Certificados são, independentemente do que os vendedores dizem, objetivamente praticamente da mesma forma em relação à criptografia. Todos eles habilitam a criptografia "suficientemente boa", que realmente depende principalmente da configuração dos servidores da Web e, de certa forma, dos recursos do navegador. A proibição dos EUA de exportar criptografia forte foi suspensa há alguns anos, então hoje praticamente todos os navegadores suportam uma criptografia Twofish ou AES de 128 bits, se o servidor propor isso. (Surpreendentemente, muitos servidores ainda usam 56bit DES, RC4 ou outros esquemas mais fracos, devido à ignorância do sysadmin ou à menor carga da CPU no servidor.)
O problema de relacionamentos de confiança de certificados encadeados em série também desapareceu. Atualmente, a maioria dos navegadores possui um conjunto bastante completo de CAs confiáveis pré-instaladas. Abra a interface do usuário do certificado do navegador para ver a sua (Firefox 3: Ferramentas> Opções> Avançado> Criptografia> Exibir certificados).
Periodicamente, você pode encontrar promoções em que os revendedores oferecem certificados Comodo, Digicert ou similares por ~ 20 USD ou mais.
O nível de 'confiança' que seu site inspira nos clientes pode ser uma consideração . Indiscutivelmente, um selo do site da Verisign e a barra verde Validação estendida em navegadores compatíveis são melhores do que uma simples criptografia de 128 bits com um certificado da GoDaddy. É difícil dizer, isso dependerá muito da demografia do usuário, idade, conhecimento em informática etc.
Uma coisa: pode ser benéfico manter as informações Whois do DNS precisas, pois é uma grande parte de como as autoridades de certificação o verificam antes de emitir um certificado. Eu imagino que obter seu certificado de alguém com quem você já está negociando, como seu host / registro DNS, é mais fácil do que ser verificado pela Comodo, Thawte etc.
Portanto, minha proposta é avaliar seus usuários e se uma marca mais 'confiável' no selo do site criará mais vendas. E siga um destes procedimentos:
- Obtenha o certificado de 128 bits mais barato possível de um revendedor / registrador DNS / qualquer pessoa com quem você já tenha uma conta. Talvez investigue brevemente quem assina o Cert e qual é a CA raiz, mas não se preocupe, a menos que seja uma cadeia de CA bastante obscura.
- Obtenha um certificado SSL da Verisign ou similar bem conhecido (e muito caro) com bom valor de marca e exiba o selo do site com destaque. Considere optar por um certificado de Validação Estendida.
Os certificados de " Validação estendida " agregam algum valor ao IMHO, porque os navegadores garantem visualmente aos usuários que tudo está OK com a barra de endereços verde, o nome da empresa em destaque etc. Infelizmente, esses certificados também são caros e mais irritantes para serem validados.