質問

2010年06月27日 21時48分
  • SSLのサーバ証明書の選択理由

情シスのオープンナレッジ『Syszo』サービス終了のお知らせ

質問

お世話になります。

これまで、ベリサイン社のセキュアサーバIDを使っていたのですが、更新にあたり、見直しを検討しています。

調べた範囲では、RapidSSLなる証明書が 年間3,160円で最安のようです。
ベリサインだと、年間8万円以上するのですが、単なる、ブランド料として
説明するには無理がある気もします。

社内でどのように説明するにはと納得してもらいやすいでしょうか。

また、逆に RapidSSL が安すぎて不安と言われた場合も、気になっています。
利用者の方、問題ないですよね。

3件の回答があります

回答

弊社ではアルファSSLを利用しています。(キャンペーンやってると安くなったりしますし…ちなみに今もやってます)
サポートに価格設定について聞いたところ、人を介しての企業の実在確認(?)を行わないので安くなってます、といったような回答を得ました。
そいういえば、ヴェリサインは必ず一定の役職以上の人に電話で確認がありましたが、アルファSSLではなかったと思います。

2010年06月28日 10時42分

回答

どういった経緯でサーバー証明書が必要なのか分からないのですが、証明書も基本的には、「安かろう悪かろう」という認識を持たれていた方がいいと思います。

ベリサインは高いなりに、証明書の機能のカバーする範囲が業界内ではトップレベルに広かった(と、記憶の限りなのですが)ハズです。
私はRapidSSLがどのような機能を持っているのか存じ上げていないのですが、価格からして、日本国内向けの最小範囲での証明のみ…とかではないでしょうか?

そもそも、ベリサインを使っていた理由から洗い出して、そこと対比させて経営陣へ話を持っていくのが、最適かと思います。
※ベリサインを使っていた理由が「セキュリティ」や「ブランド力」だったのであれば、それに相応した能力を持つベンダーへの乗り換えでなければ、説得力が無いでしょうから。

もし、ベリサインと同じレベルの堅牢性・汎用性で、安い証明書が無いか?って話になれば、サイバートラストやグローバルサイン等でもイケるんじゃないかな?って思います。ベリサインに比べても、1〜2万円くらいはリーズナブルだったかと…。ご参考までに。

2010年07月05日 10時00分

回答

本当に安く済ませようと思ったら、自分で認証局を立てて、証明書を発行してしまうことですね。私は、自社内のシステム向けには、自分で発行しています。

社外向けについては、グローバルサインを使っています。ベリサインより1万円弱安いのと、発行手順が楽な事、Windowsパソコンであればルート証明書がデフォルトで入っている事が理由です。「このサーバー証明書は信頼されていません」と出るのは嫌なので、このクラスの物を使用しています。

あなたもコメントしましょう!