未使用的網域的 SSL 憑證

未使用的網域的 SSL 憑證

我不確定我的標題是否有意義,但情況是這樣的。我的網站託管在 GoDaddy 上,月費包括該網域的 SSL 憑證。我還註冊了有人可能會搜尋的網域,儘管沒有與這些網域關聯的內容。我剛剛收到 GoDaddy 的帳單,價格為近 600 美元的 SSL 憑證 - 這些憑證被描述為託管 SSL SAN-5 - 續約 - 2 年

我的問題是,我需要其他網域的憑證嗎?聽起來他們的證書非常昂貴——還有其他方法可以用更少的錢獲得證書嗎?如果我沒有證書,我會承擔風險嗎?

任何想法都是非常受歡迎的。謝謝

答案1

如果您實際上並未使用這些其他網域根本不您不需要任何證書。
如果你想服務某物,這可能是重定向或其他什麼(我感覺這可能是您的「某人可能搜尋的網域」措辭背後的意圖),您可能仍然需要這些證書,以便這些其他網域也可以與 https 一起使用。

如果我從問題中理解正確的話,這裡的價格問題似乎與購買相當昂貴的產品有關管理選項。
我的印像是管理這裡意味著網站寄存供應商會為您維護憑證配置和續約流程,前提是您將憑證用於他們的網站託管解決方案。

現在,我不知道某些特定服務提供者提供的特定網站寄存解決方案有何實用性,但我可以對更便宜的憑證做出一些一般性評論:

  • 免費證書,例如 Letscrypt 或類似的基於 ACME 的免費 CA。
    整個流程的發行/續費過程是基於API的,非常適合自動化,這一點很棒。然而,實際上,考慮到證書的有效期為 90 天,自動化並不是一項可選的福利,而是一項近乎必需的福利。
    如果您想使用某些特定的託管提供者,但他們沒有為客戶提供此選項,您可能無法實際將其與他們的託管服務一起使用。
  • 便宜的證書,實際上通常是來自主要經銷商而不是 CA 本身的便宜證書。根據我的經驗,基本的網域驗證證書的價格約為 10 美元/1 年。我完全希望您的託管提供者有更便宜的非託管選項,但這是否會將其一路降到“便宜”是另一個問題。
    與您目前的託管解決方案相比,此處的區別在於,您需要透過網站寄存解決方案配置新購買的憑證的使用(檢查該過程是什麼),追蹤續訂,並可能在續訂時重複該設定過程。

如果您可以使用一些包含憑證或支援 ACME/Letsencrypt 的網站寄存解決方案,這可能是更便宜的自動化解決方案。重複的手動續訂步驟如果忘記或操作不當會導致網站癱瘓,因此最好盡可能避免。

相關內容