Koncom roku 2019 sme sa rozhodli, že z ponuky stiahneme EV SSL certifikáty. Prečítajte si o najdôležitejších dôvodoch, prečo sme sa tak rozhodli.
EV SSL je mŕtve
V posledných mesiacoch nám bolo jasné, že pád EV SSL certifikátov bol len otázkou času. Príchod bezplatných SSL v roku 2016 bol prvým klincom do rakvy, aktualizácie webových prehliadačov a odstránenie viditeľných prvkov hovoriacich o vyššom stupni overenia v roku 2019 tým posledným.
Jasný trend (ne)záujmu sme videli aj my. Desiatky tisíc Let’s Encrypt SSL, tisíce platených SSL a desiatky EV SSL. Všetko platené s klesajúcim trendom a medziročnými prepadmi.
Koncom roku 2019 sme sa rozhodli a verdikt je jasný: končíme s EV SSL a mali by ste aj vy.
Prečo končíme s predajom EV SSL
- ~10x vyššia cena
- Komplikovaný proces verifikácie – Trojstranna komunikácia Klient <> WebSupport <> Certifikačná autorita, často brzdená nevyhovujúcim časom/neschopnosťou dodať potrebné doklady
- Viaceré štúdie, ktoré poukazujú na spomalenie webu, nerozlišovanie typu SSL používateľmi a najmä posledné aktualizácie prehliadačov, ktoré EV SSL prakticky pochovali.
Čo ďalej
Naše odporúčania smerujú k 2 možnostiam
- prejsť na bežný typ plateného SSL certifikátu (DV). Iba ~35 EUR ročne a všetko automatizované bez potreby čosi komplikovane overovať. Stále s poistením prelomenia a podporou od certifikačnej autority.
- použiť bezplatné SSL od Let’s Encrypt. Síce bez poistenia prelomenia, no stále plne funkčné SSL.
Samozrejme, že s EV SSL môžete pokračovať aj naďalej. Kúpiť si ho už ale musíte u iného poskytovateľa a na naše serveri ho nainštalovať manuálne.
Ak práve vy používate EV SSL vo WebSupporte, v nasledujúcich dňoch od nás obdržíte inštrukcie k prechodu na iný typ SSL.
2 odpovede na “Končíme s EV SSL. Aké sú naše odporúčania?”
Pre bežné weby bezplatný SSL certifikát od Lets Encrypt stačí. Napr. bankové a štátne inštitúcia by mali používať SSL certifikáty od kvalifikovaných poskytovateľov dôveryhodných služieb, ktoré podstúpujú prísne audity bezpečnosti a riadne overejú majiteľov webových stránok, na ktorých je inštalovaný SSL certifikát.
OMG, toto prekladal a odrážkoval počítač?
Prečo končíme s predajom EV SSL:
Extrémne drahé – 10x viac ako bežné plateného certifikáty.
Komplikovaný proces verifikácie, aj pri predĺžení – a trojstranna komunikácia klient WebSupport Certifikačná autorita.
Viaceré štúdie, ktoré poukazujú na spomalenie webu, nerozlišovanie typu SSL používateľmi a najmä posledné aktualizácie prehliadačov, ktoré EV SSL prakticky pochovali.
Alebo mal korektor dovolenku? 🙂