Ho installato Discourse Ready VPS su DigitalOcean. Il mio sito web funziona su HTTPS. Immagino che sia un certificato SSL gratuito. È davvero sicuro? Ho anche acquistato ComodoSSL. Quando voglio creare un certificato nel pannello di Comodo, mi chiede il codice CSR. Come posso creare un CSR? O sto facendo qualcosa di sbagliato? È la prima volta che lo faccio. Per favore, guidami.
Non c’è alcuna differenza dal punto di vista della sicurezza tra Let’s Encrypt e Comodo. La crittografia supportata è la stessa. L’unica differenza è che uno è gratuito e automatico, mentre l’altro ha un costo e deve essere rinnovato manualmente. A meno che tu non abbia un motivo davvero, davvero valido per necessitare di un certificato a pagamento, rimani con Let’s Encrypt e risparmiati mal di testa (e qualche soldo).
*Beh, per lo più. I certificati possono essere DV (convalida del dominio), OV (convalida dell’organizzazione) o EV (convalida estesa), e differiscono per ciò che convalidano (e, naturalmente, per il costo). Un certificato DV convalida che appartiene effettivamente al dominio che indica. Un certificato OV convalida che appartiene all’organizzazione indicata (anche se nulla lo mostra nel browser a meno che non si approfondiscano i dettagli del certificato). Un certificato EV fa la stessa cosa di un certificato OV, ma in modo più approfondito e, storicamente, ha mostrato la “barra verde” nel browser, sebbene questa stia per scomparire. Nessuna tipologia di certificato convalida che il proprietario sia “una persona perbene”, e non esiste assolutamente alcuna differenza nei livelli di crittografia tra di essi.
Ecco perché ho detto “storicamente”. È scomparsa in Chrome, ma è ancora presente in Firefox e IE (gli unici altri browser che posso testare facilmente al momento).
Concordo. Sarà interessante (e alternativamente divertente e frustrante, senza dubbio) vedere quali altri punti di vendita i CA inventeranno per cercare di venderli, comunque.