為何選擇付費SSL而不是免費SSL? 優缺點大比較

付費SSL而不是免費SSL

 
 

 

有免費SSL嗎?


如果還不知道何謂SSL的人可以看何謂SSL一文,現在我們都知道了SSL的重要性。但是大家想這樣我要花錢才能有SSL,那有免費SSL嗎?這樣可以減少開銷。如果這麼問,答案是肯定的-有。但是免費SSL憑證核付費SSL憑證有很多差異,以下將詳細介紹差異,免得在使用免費憑證後才發現許多問題。

 

付費SSL v.s. 免費SSL 差異


 

那麼以下我們來介紹付費SSL和免費SSL的差異:

 

項目 免費型SSL 付費型SSL
品牌效果 無信任度 提高信任度
憑證效期 3個月需續約 保障續約資格
認證標章 無法透過網頁識別 可藉由網頁識別
驗證差異 無組織驗證SSL 提供組織驗證SSL
多域名 不是用多域名SSL 支援多域名SSL
賠償機制
技術支援 自行爬網 憑證商協助安裝

 

 

  1. 品牌效果
    今天你想買一個和安全掛鉤的商品,你會選擇一個名不見經傳還是知名國際大廠呢?因此付費型SSL憑證多為國際知名廠牌,像是Digicert,Apple、微軟等都是用他們家的憑證。而今天你跟他們用一樣的憑證,就代表至在資料傳輸這塊安全是相同等級的,也可以有效提升使用者信任度。

 

  1. 憑證效期
    免費SSL的憑證效期只有三個月,每三個月需續約一次,且有失敗風險;而付費SSL憑證一次時間為一年,且會有專人定時提醒,也可確保安裝成功。可避免續用失敗情況下,對網站的傷害。尤其是可以避免網站被判定為部安全網站,且跳出各種警是頁面。

 

  1. 認證標章
    免費SSL憑證沒有辦法提供認證標章,沒有辦法提升使用者信任度;反之付費SSL憑證可以提供認證標,可以看到專屬SSL標章,可有效提升使用者信任度。

 

  1. 驗證差異
    SSL憑證共分三種等級: 域名驗證 (Domain Validation,DV)、組織驗證 (Organization Validation,OV) 、延伸驗證 (Extension Validation,EV),而後兩者都是針對公司行號,因此有更嚴謹的驗證方式-組織驗證。像是鄧白氏驗證、電話驗證等。組織驗證也對於使用者來說更有保護力、對於搜索引擎來說更有公信力。然而在免費型憑證中,並未有組織驗證。因此沒有辦法申請免費的OV和EV憑證,只能使用最簡單的DV憑證。想想看一個違法網站也可以申請免費DV憑證,那麼你給予使用者的保障是一樣的。很明顯地對於使用者來說,信任度和專業度都會下降。 網路中文取得Sectigo與GlobalSign亞洲區授權代理,高階憑證(OV、DV)可直接以台灣公司統編進行驗證 

 

  1. 多域名
    如果您有許多域名想被保護,那麼你只需要一張多域名SSL憑證。不過多域名型SSL憑證只有在付費憑證才能購買,如果你使用免費憑證,那麼你只能購買單張單張憑證。如果你今天有十個網站,那麼你就要做十次同樣的動作才能把所有網站都進行保護。

 

  1. 賠償機制
    在免費型SSL憑證中,並沒有提供任何賠償機制。雖然有幫你加密。但哪天出問題時,並不會給賠償你半毛錢,你只能摸摸鼻子自認倒楣。

    根據電子簽章法「憑證機構對因其經營或提供認證服務之相關作業程序,致當事人受有損害,或致善意第三人因信賴該憑證而受有損害者,應負賠償責任」。因此在使用付費型SSL憑證時,如果SSL有任何的問題,導致你有任何損失,憑證商是會給予賠償金額的。而賠償金額則是隨廠牌、型號、等級而有所差異,從數萬到數百萬美元都有。

     
  2. 技術支援
    如果今天你使用免費SSL,那麼你安要如何安裝及安裝遇到問題,都只能自行爬網尋找解答。但如果今天你使用的是付費型SSL,那麼你可以請憑證商協助安裝,有任何問題的話都有專人可以協助。甚至像網路中文都還有中文客服,讓客戶在擅長的語言環境中溝通。因此就各方面技術支援,包括使用後遇到的疑難雜症,付費型都可以有專人協助,不用自行摸索。

 

免費SSL適合什麼人?



 

說了這麼多什麼人適合免費SSL呢? 上面可以看到很多驗證和理賠金等的差異。因此如果你是個人部落客或是一些非企業型的小網站,那麼這種人比較適合使用免費SSL。因為個人網站可能並未營利,那麼使用免費的便會是對他們首選,可以有效減少成本。同時以上的缺點,幾乎都是小型網站比較不會遇到也能承受的問題。

但反過來說,對於企業或是大網站來講,這些問題就很重要了。因此不應該捨本逐末,為了一點點的免費讓自身的權益受損。更何況所付出的金額對於企業來說,也並非不可能受之重,甚至千元內有找。現在就來挑選適合的SSL吧。