C'est un peu normal que tout le monde ne passe pas d'un seul coup :
* Ceux qui paient, pour des certificats sont en général des professionnels.
* Ceux qui gagnent de l'argent n'ont pas envie que leur partie SSL soit cassée pour économiser ~100 €/an (du moins pas tous).
* Il y a toutes les tâches d'automatisation / test / validation + un peu de « laissons d'abord les autres se casser la pipe et corriger les bugs avant d'y passer, surtout que notre certificat est encore valide [ ] 6 mois [x] 1 an 1/2... »
Après, c'est tout de même bien plus agréable de créer un nouveau certificat en ajoutant le nom d'hôte dans un fichier et en lançant 1 ou 2 scripts qui font le reste, que de passer des heures en paperasse, avoir les lenteurs administratives derrière (sans parler de différents problèmes de mise à jour des contacts dans les bases des fournisseurs, etc...) et devoir recommencer tous les ans... Plus les clients sont nombreux, plus on perd de temps en paperasse. La différence entre <1 minute dans le cas de letsencrypt, à quelques dizaines de minute + des allez-retour (dans le meilleur cas) pour l'autre, et aucune automatisation possible, s'en fait d'autant plus ressentir. startencrypt comble une lacune de ce côté, mais je ne suis pas sur que ce soit suffisant pour continuer à payer 100 à 300 € de plus, à part pour le wildcard,... pour l'instant.
[^] # Re: StartEncrypt
Posté par tao popus . En réponse au journal Petites news dans le monde des autorités de certifications. Évalué à 2.
C'est un peu normal que tout le monde ne passe pas d'un seul coup :
* Ceux qui paient, pour des certificats sont en général des professionnels.
* Ceux qui gagnent de l'argent n'ont pas envie que leur partie SSL soit cassée pour économiser ~100 €/an (du moins pas tous).
* Il y a toutes les tâches d'automatisation / test / validation + un peu de « laissons d'abord les autres se casser la pipe et corriger les bugs avant d'y passer, surtout que notre certificat est encore valide [ ] 6 mois [x] 1 an 1/2... »
Après, c'est tout de même bien plus agréable de créer un nouveau certificat en ajoutant le nom d'hôte dans un fichier et en lançant 1 ou 2 scripts qui font le reste, que de passer des heures en paperasse, avoir les lenteurs administratives derrière (sans parler de différents problèmes de mise à jour des contacts dans les bases des fournisseurs, etc...) et devoir recommencer tous les ans... Plus les clients sont nombreux, plus on perd de temps en paperasse. La différence entre <1 minute dans le cas de letsencrypt, à quelques dizaines de minute + des allez-retour (dans le meilleur cas) pour l'autre, et aucune automatisation possible, s'en fait d'autant plus ressentir. startencrypt comble une lacune de ce côté, mais je ne suis pas sur que ce soit suffisant pour continuer à payer 100 à 300 € de plus, à part pour le wildcard,... pour l'instant.