2017-02-22 1 views
1

그래서 Heroku에 배포 된 응용 프로그램 개발을 마쳤으며 도메인 이름을 구입할 곳을 dnsimple로 설정하고 Heroku에 대한 1 클릭 서비스가 마음에 들었습니다. 무료로 SSL Cert를 암호화하자.사이에 미정 SSL과 표준 SSL 인증서를 암호화하자

단일 이름을 지원하는 SSL 인증서 만 필요하기 때문에 무료로 암호화 (Letters 's Encrypt SSL) (dnsimple에서 제공) 또는 $ 20/yr 표준 SSL 인증서 (dnsimple에서 제공)로 가야합니까?

또한 dnsimple보다 권장 사항이 더 있습니까?

답변

1

보안 기능의 핵심 기능인 인증서가 필요합니다. 그럼, 무료로 인증서를 암호화하자. 검색 주소창에 녹색 아이콘이 나타납니다.

그러나 조직 확인 (OV) 또는 확장 인증 (EV) 인증서를 갖고 싶다면 Let 's Encrypt는 올바른 해결책이 아닙니다. 이후 LE는이 서비스를 제공하지 않습니다.

LE의 인증서는 잘 알려진 다른 CA에서 교차 서명했습니다. 그래서, 당신은 $ 0에 대해 꽤 많은 거래를하고 있습니다.

+0

내 사이트에서 https를 사용하도록 설정해야합니까 : 앱에 결제가 필요하지 않은 경우 등? 내 인증으로 고안하는 뜻입니다. – boholdyjeramae

+0

계속 : 내 사용자가 가입 (로그인) (Devise 사용)하는 유일한 이유는 CRUD 작업을 수행 할 수 있기 때문입니다. – boholdyjeramae

+1

글쎄, 그것은 다릅니다. 보안 연결을 사용하지 않으면 암호화되지 않았기 때문에 네트워크의 누군가가 HTTP 메시지 본문에서 쉽게 사용자 이름/암호를 가져올 수 있습니다. 또한 최신 Chrome 브라우저는 로그인 양식이있는 페이지에 회색 '안전하지 않은'기호를 표시합니다. 이제 결정이 내려졌습니다. 사용자 이름/암호를 도용하고 사이트의 데이터를 변경하려고 고생하고 싶은 사람이 있습니까? 또는 귀하의 사이트가 Facebook이 아니며 그럴 가능성이 0.01 %입니다. Chrome에서 고객을 위협하는 "안전하지 않음"라벨이 붙어 있나요? SSl을 설치하는 데 문제가 있습니까? – Uzbekjon

관련 문제