Los certificados son, independientemente de lo que digan los vendedores, objetivamente más o menos lo mismo con respecto al cifrado. Todos ellos permiten un cifrado "suficientemente bueno", que realmente depende en gran medida de la configuración de los servidores web y, en cierta medida, de las capacidades del navegador. La prohibición de los Estados Unidos de exportar cifrado seguro se levantó hace algunos años, por lo que hoy en día casi todos los navegadores admitirán un cifrado Twofish o AES de 128 bits, si el servidor lo propone. (Sorprendentemente, muchos servidores todavía usan DES de 56 bits, RC4 u otros esquemas más débiles, debido a la ignorancia del administrador del sistema o para reducir la carga de la CPU en el servidor).
El problema de las largas relaciones de confianza de certificados en cadena también ha desaparecido. La mayoría de los navegadores actuales tienen un conjunto bastante completo de CA confiables preinstaladas. Abra la interfaz de usuario de su navegador para ver la suya (Firefox 3: Herramientas> Opciones> Avanzado> Cifrado> Ver certificados).
De vez en cuando puede encontrar promociones donde los revendedores ofrecen certificados de Comodo, Digicert o similares por ~ 20 USD más o menos.
El nivel de "confianza" que su sitio inspira en los clientes puede ser una consideración . Podría decirse que un sello de sitio Verisign y la barra verde de Validación Extendida en navegadores compatibles es mejor que un simple cifrado de 128 bits con un certificado de GoDaddy. Es difícil saberlo, dependerá mucho de la demografía del usuario, la edad, la alfabetización informática, etc.
Una cosa: puede ser beneficioso mantener su información DNS Whois precisa, ya que es una gran parte de cómo las CA lo verifican antes de emitir un certificado. Me imagino que obtener su certificado de alguien con quien ya está haciendo negocios, como su servidor web / registrador DNS, es más fácil que ser verificado por Comodo, Thawte, etc.
Por lo tanto, mi propuesta es evaluar a sus usuarios, y si una marca más 'confiable' en el sello del sitio generará más ventas. Y luego realice una de las siguientes acciones:
- Obtenga el certificado de 128 bits más barato que pueda de un revendedor / registrador DNS / con quien ya tenga una cuenta. Quizás investigue brevemente quién firma el Certificado y cuál es la CA raíz, pero no se preocupe a menos que sea una cadena de CA bastante oscura.
- Obtenga un certificado SSL de Verisign o similar conocido (y muy caro) con un buen valor de marca, y muestre su sello de sitio de manera prominente. Considere solicitar un certificado de validación extendida.
Los certificados de " Validación Extendida " agregan algo de valor en mi humilde opinión, porque los navegadores aseguran visualmente a los usuarios que todo está bien con la barra de direcciones verde, el nombre prominente de la compañía, etc. Desafortunadamente, estos certificados también son caros y más molestos de validar.