Les certificats TBS sont intéressants au niveau prix dès lors que l'on n'a pas l'intention d'offrir l'accès à des téléphones mobiles (PDA, téléphones, ...) : dans ces appareils, le certificat de l'autorité n'est en général pas inclus (testé avec des smartphones). Quoi qu'il en soit, il est possible d'obtenir gratuitement un certificat valable 30 jours pour vérifier la compatibilité avec les différents navigateurs (avant de passer en production évidemment ;-))
Sinon, les certificats Thawte (que les commerciaux Verisign m'ont décrit comme étant leur filiale "Low Cost"!) sont aussi bien reconnu que les certificats Verisign (sauf peut être sur certains browsers exotiques ou très vieux) tout en étant 3 fois mois chers (de mémoire).
Concernant les différents type de certificats proposés, je n'ai jamais bien compris comment fonctionnait le certificat "garanti 128 bits" par rapport au certificat "40 à 128 bits". D'ailleurs existe-t-il encore des browser ne supportant pas l'encryption en 128 bits en standard ?
Evidemment, le montant garanti (dans quelles conditions ?) peut aussi avoir son importance, mais en dehors des sites marchands quel est l'intérêt ?
Enfin, les offres multisites peuvent avoir leur intérêt en cas de serveur mutualisé avec plusieurs sites à sécuriser sur la même IP (ou de site répondant à plusieurs noms d'hôtes différerents).
Bon, j'espère que cela t'aura un peu aidé, même si j'ai posé au moins autant de questions que j'ai apporté de réponse.
Pour info, dans ma boîte, nous sommes clients TBS mais pour l'achat de certificats Thawte (quelques dizaines de certificats, donc avec des tarifs dégressifs). Depuis peu, nous avons également quelques certificats TBS sans avoir rencontré de soucis (sauf la non reconnaissance sur mon smart phone). Nous n'avons plus de certificats Verisign depuis quelques années pour des raisons de coût (malgré les relances des commerciaux et leurs "gestes" commerciaux).
A+
JJD
PS : réussir à se faire reconnaître par les éditeurs de navigateurs et d'OS, c'est quand même une sacrée mine d'or.
[^] # Remarques, commentaires et questions...
Posté par JJD . En réponse au message Quelle organisme choisir pour son certificat SSL ?. Évalué à 6.
Sinon, les certificats Thawte (que les commerciaux Verisign m'ont décrit comme étant leur filiale "Low Cost"!) sont aussi bien reconnu que les certificats Verisign (sauf peut être sur certains browsers exotiques ou très vieux) tout en étant 3 fois mois chers (de mémoire).
Concernant les différents type de certificats proposés, je n'ai jamais bien compris comment fonctionnait le certificat "garanti 128 bits" par rapport au certificat "40 à 128 bits". D'ailleurs existe-t-il encore des browser ne supportant pas l'encryption en 128 bits en standard ?
Evidemment, le montant garanti (dans quelles conditions ?) peut aussi avoir son importance, mais en dehors des sites marchands quel est l'intérêt ?
Enfin, les offres multisites peuvent avoir leur intérêt en cas de serveur mutualisé avec plusieurs sites à sécuriser sur la même IP (ou de site répondant à plusieurs noms d'hôtes différerents).
Bon, j'espère que cela t'aura un peu aidé, même si j'ai posé au moins autant de questions que j'ai apporté de réponse.
Pour info, dans ma boîte, nous sommes clients TBS mais pour l'achat de certificats Thawte (quelques dizaines de certificats, donc avec des tarifs dégressifs). Depuis peu, nous avons également quelques certificats TBS sans avoir rencontré de soucis (sauf la non reconnaissance sur mon smart phone). Nous n'avons plus de certificats Verisign depuis quelques années pour des raisons de coût (malgré les relances des commerciaux et leurs "gestes" commerciaux).
A+
JJD
PS : réussir à se faire reconnaître par les éditeurs de navigateurs et d'OS, c'est quand même une sacrée mine d'or.