個人でSSL使いたいけど、オレオレ証明書は嫌だし、かと言って名の通ったところから買うと高いなと思っていました。でも、探せば結構いろんな証明局があるという話。
注意点
- ブラウザ側に認証局のルート証明書が入ってなければ、オレオレ認証局扱い。
- ブラウザによって扱いは違う(バージョンでも)
- 携帯で使う場合も要確認
- 有償のサービスでも30日程度の無償トライアルがあることが多い。そこで試しておくといい。
- 携帯電話とSSLルート証明書 が実に素晴らしいまとめ。
- Nintendo DS とか その他の機器も対象とするならさらに要確認。
- 面倒くさければ Verisign を買いましょう...
個人で使えそうな認証局
無償
- StartCom Free SSL Certification Authority
- https://cert.startcom.org/
- IEやOperaではオレオレ証明書扱い。firefoxはOK
- IEにも入ったそうです。cubed-l さん、ありがとうございます。
- ドメイン所有者に限る(postmaster@example.comなどが受信できること)
- 1年間有効
- IEやOperaではオレオレ証明書扱い。firefoxはOK
- 無償版 SSL 証明書
(コモドジャパン)
- 本人確認書類の送付が必要。
有償だけどそこそこ安いSSL
- クイック認証SSL (グローバルサイン) - http://jp.globalsign.com/service/ssl/quickssl.html
- Rapid SSL - http://www.rapid-ssl.jp/ (年額3,900円)
- AlphaSSL - http://www.toritonssl.com/ (年額12,600円)
- DigiTrust - https://www.digitrust.jp/index.html (年額15,540円)
- REGFLY - http://registerfly.com/ssl/ (年額 $9,99) (2chの話だとダメダメっぽい)
- ssl.jp - http://ssl.jp/ (年額7,500円)
- OnLineSSL.jp - http://onlinessl.jp/product/rapidssl.html (年額$32)
こんな認証局もある
- UPKIイニシアティブ
- https://upki-portal.nii.ac.jp/
- 全国大学共同電子認証基盤構築事業
- NPO法人電子認証局市民ネットワーク福岡 - http://cvs.cacanet.org/WEB/
startcom を試してみた
- テスト中サイト: %%https://ssl.zu2.org/%%
(テスト終わり)
- やっぱりfirefoxだけが認識してくれる。ちょっと悲しい。
- IEにも入ったそうです。cubed-l さん、ありがとうございます。
- やっぱりfirefoxだけが認識してくれる。ちょっと悲しい。
comodo の 90日無料を試してみた。
- テスト中サイト: https://ssl.zu2.org/
- IE, Opera, firefox で OK
- 個人を証明する書類無しで取れた。ドメインを持ってればいいっぽい。
書籍
- 暗号技術入門-秘密の国のアリス (結城さんの本。わかりやすい)
- 暗号技術大全
- Apacheハンドブック
- Apacheクックブック
リンク
- 【認証局】SSLに関するスレ1枚目【ぼろ儲け】
(2ch)
- このスレは非常に勉強になる。
's WiLiKi