Scopri Let's Encrypt link (attualmente in versione beta). Let's Encrypt è un'organizzazione no profit che distribuisce gratuitamente certificati SSL e il cui obiettivo è l'adozione diffusa della sicurezza TLS e per alleviare il dolore della configurazione del certificato consentendo la configurazione e il rinnovo automatici. Non ho ancora utilizzato questo servizio, ma sembra promettente ed è sponsorizzato da diverse grandi aziende tecnologiche (Google, Cisco, Mozilla, Facebook).
Rilasciano solo certificati DV (Domain validated), ma questo è tutto ciò che è necessario per la maggior parte dei siti di piccole dimensioni.
Per l'utilizzo da parte di chiunque, anche delle società:
link
“The only limitation is that your use-cases fit in what is being
offered: domain-validation certificates, to users who can prove
ownership over a domain and a private key, with any number of those
domains included in the certificate. So: No wildcard certs, no OV
[Organization validated] or EV [Extended validation] certs. That's
about it.” “Commercial users are welcome to use Let's Encrypt for
commercial and for-profit purposes. This is an intended use; we don't
have any desire to restrict the use of our services to non-profit or
non-commercial purposes.” “It's worth noting that this is because our
primary goal is to protect website users, not necessarily to benefit
website operators. If we restricted issuance to non-profit or
non-commercial websites, we'd fail to help protect a large number of
users who have no control over whether or not websites use TLS, and
are typically not well informed about TLS status”
Affidabili dai browser: i certificati sono firmati da IdenTrust per accettazione fino a quando LE ottiene la propria CA radice che è attendibile dai browser.
link
“Our intermediate is signed by ISRG Root X1. However, since we are a
very new certificate authority, ISRG Root X1 is not yet trusted in
most browsers. In order to be broadly trusted right away, our
intermediate is also cross-signed by another certificate authority,
IdenTrust, whose root is already trusted in all major browsers.
Specifically, IdenTrust has cross-signed our intermediate using their
DST Root CA X3.”
Let's Encrypt di riferimento nel sito ufficiale di Google Chrome
link