Un buon modo per ottenere un certificato EV SSL per uso personale? [chiuso]

4

Vorrei ottenere una sorta di certificato digitale per uso personale. Vorrei utilizzarlo per crittografare e firmare e-mail, firmare digitalmente contratti e fornire l'autenticazione del mio sito web personale.

In particolare, voglio che questo certificato abbia un cartamodello associato, in modo che il destinatario di una e-mail firmata con questo certificato possa essere ragionevolmente sicuro che provenga da me, Adam L. Taylor, un cittadino statunitense con un particolare numero di previdenza sociale. Sono disposto a spendere soldi per ottenere tale certificato.

Come farei questo?

    
posta Adam L. Taylor 11.03.2016 - 00:28
fonte

2 risposte

4

I certificati SSL EV non sono così costosi in tutte le CA. I DigiCert sono meno di $ 300,00 all'anno al momento della stesura di questo articolo.

Per ottenere uno per uso personale quella parte potrebbe essere un po 'complicata perché vogliono verificare la tua attività tramite uno dei 3 servizi di verifica delle directory aziendali. 1.) data.com 2.) Dun e Bradstreet 3.) Google My Business

Ciò significa che potresti facilmente incorporare un'azienda (la tua società di consulenza LLC.) (il prezzo varia a seconda dello stato), quindi registrarlo in uno dei servizi di verifica aziendale (quella parte è gratuita), quindi acquistare un certificato SSL EV per la tua attività.

Ogni CA può avere un processo e un prezzo leggermente diversi. DigiCert non è probabilmente il meno costoso, ma questo è un modo per ottenerne uno. Tutto questo può sicuramente essere fatto per ben meno di $ 1000,00, ma non sono sicuro di quale sarebbe la combinazione meno costosa. Detto questo, sarebbe banale fare comparazioni di prezzo delle CA e anche il confronto dei prezzi di registrazione di una società in ogni stato.

Per evitare potenziali complicazioni legali eviterei di registrare un'azienda in un altro paese, anche se sospetto che sarebbe ancora più economico.

Nota: potrebbero esserci altri modi per farlo, ma dalla mia esperienza è stata richiesta la parte di verifica aziendale.

    
risposta data 11.03.2016 - 00:47
fonte
1

Un punto di chiarimento che penso sia necessario qui è che EV SSL non fornisce email di firma e contratti di firma digitale. È solo per i browser a riconoscere che il sito Web è di proprietà e gestito da un'azienda verificata.

Tenendo presente questo, è possibile ottenere un certificato SSL non EV (TLS). È più economico di un certificato EV e fornisce la stessa sicurezza tecnica fornita da un certificato EV.

Per la firma delle email, hai due opzioni:

  • S / MIME
  • GPG / PGP

Entrambi hanno i loro pro e contro. In primo luogo, S / MIME non è gratuito, ma di solito è più facile da usare nei client di posta elettronica, mentre GPG è gratuito, ma può essere più difficile da integrare con i client di posta elettronica.

Per la firma digitale dei contratti, è un po 'più aperto. Puoi tecnicamente utilizzare GPG o S / MIME come autenticazione di chi sei, ma non ho mai sperimentato un contratto digitale che consenta la firma con nessuna delle opzioni discusse.

    
risposta data 11.03.2016 - 07:19
fonte

Leggi altre domande sui tag