ตั้งแต่ Let's Encrypt ออกใบรับรองฟรีให้กับเว็บทั่วโลก ความลำบากก็ตกอยู่กับผู้ให้บริการใบรับรองแบบเสียเงินที่เคยคิดค่าบริการรายปีสำหรับการออกใบรับรอง แต่ผู้ให้บริการเหล่านั้นก็ยังมีสินค้าสำคัญ คือการออกใบรับรองแบบใช้กับ subdomain ได้ทั้งหมด หรือเรียกว่าใบรับรอง wildcard (เช่น *.blognone.com
)
บริการที่ใช้ใบรับรอง wildcard เช่นนี้ เช่น บริการโฮสต์หรือบริการเว็บบล็อก เช่น WordPress ที่ลูกค้ามักได้โดเมนเป็นของตัวเองทุกราย
การออกใบรับรอง wildcard เป็นส่วนหนึ่งของการรองรับโปรโตคอล ACMEv2 โดยจะรองรับผ่านการยืนยันตัวตนแบบ DNS เท่านั้น ไม่สามารถใช้ certbot เพื่อยืนยันตัวตนแบบทุกวันนี้ได้
บริการออกใบรับรองที่ยังต้องใช้บริการแบบเสียเงินอยู่ตอนนี้ก็มีเช่น บริการออกใบรับรองตัวตนสำหรับผู้ใช้ทั่วไป เช่นการรับรองอีเมล กับใบรับรองสำหรับเซ็นกำกับโค้ด (code signing)
ที่มา - Let's Encrypt
Comments
แล้วใบรับรองแบบ EV ?
โอววว รอยู่เลย ดีใจน้ำตาจะไหล
อยากให้มีแบบ EV ด้วย เสียเงินก็ได้แบบไม่แพงมาก
EV นี่ไม่แพงมาก (เมื่อเทียบกับเจ้าอื่นที่แข่งราคากันอยู่แล้ว) คงยากครับ เพราะมันทำอัตโนมัติไม่ได้ เป็นเรื่องของการบริหารคนเลย อย่าง Let's Encrypt นี่ทั้งหมดคือต้องอัตโนมัติล้วนๆ
lewcpe.com, @wasonliw
EV มันเป็นราคาของ
- ค่าตรวจสอบ
- ค่าจัดเตรียมจัดเก็บเอกสาร
- ประกัน
- ความน่าเชื่อถือ
รวมกันล่ะครับ
ในราคาที่จ่ายไป EV ก็เหมือนจ่ายประกันเว็บไซต์ทุนประกันราวๆ ล้านถึงสิบล้าน ผมว่าด้วยราคาที่แข่งกันทุกวันนี้เนี่ย ก็แทบจะไม่ได้อะไรแล้วนะ 55 คือได้ในบทบาทบริษัทประกันภัยนั่นแหล่ะ เพราะออกสุ่มสี่สุ่มห้าก็งานเข้าเหมือนกัน
จริงๆต้องบอกว่า ในขณะที่ ค่าจ้างงานทนาย/กฎหมาย/Paperwork ที่เกี่ยวข้อง สูงขึ้นเรื่อยๆ การออก EV กลับราคาสวนทางกันเลย
อีกอย่าง ผมมองว่าราคาเป็นตัวคัดกรองด้วย ระดับนึงเลยนะ คือช่วง EV ถูกจาก StartSSL (ปีละร้อย$นิดๆ) แล้วโดน delisted จาก trust-cert ของหลายค่ายมันก็แบบไม่โอเคไง