|
|
|
|
公众号矩阵

签发一张SSL证书的成本是0,为什么还卖那么贵?

所有的SSL证书使用者都知道,可靠性高、服务好的SSL证书都是要花钱的,但是心中不免会犯嘀咕。为什么有的证书一年要一百多,有些却要上万元?SSL证书那么贵,成本又是多少呢?

作者:蔚可云来源:今日头条|2021-09-08 05:15

如今SSL证书已经得到普及,https站点随处可见。不同规模、类型的网站会根据自己需求,选择不同价格的SSL证书。

所有的SSL证书使用者都知道,可靠性高、服务好的SSL证书都是要花钱的,但是心中不免会犯嘀咕。为什么有的证书一年要一百多,有些却要上万元?SSL证书那么贵,成本又是多少呢?

有人认为,SSL证书的成本是0。生成一张SSL证书只需要几秒钟的时间,而且技术相当透明,实现和算法原理都有公开的发布。之所以SSL证书价格高,是因为CA(数字证书颁发机构)的信用度和权威性高导致的。

还有的人认为,SSL证书要审核、要验证,要想进入各个主流浏览器的根证书列表,也要有相应的支出。但数字证书仍然是暴利行业,妥妥的钞票打印机。

从签发的角度上说,签发一张SSL证书的成本是0,这种说法没有问题,一个普通人通过学习,也可以签发SSL证书。但这种说法,却忽略了生产SSL证书的成本。

我们先以一个著名的数字证书颁发机构为例,看看其整体营收情况,再来说说SSL证书的各种费用构成。

GlobalSign成立于1996年,是全球最早的数字证书认证机构之一,公布位于日本东京,主要提供CA认证、SSL数字证书签发和PKI服务,

根据其财报显示,2020年GlobalSign总收入为133亿日元(约7.81亿人民币),毛利为79.5亿日元(约4.67亿人民币),毛利率高达59%。然而其净收入却只有11.7亿日元(约6871万人民币)。

不难看出,签发一张SSL证书没有什么成本,但想要生产一张受信任的SSL证书,成本可能非常高。

SSL证书的生产成本来自于:

验证CSR成本

当客户申请SSL证书时,CA需要对申请者的身份以及所提供的资料进行审核,验证。审核和验证只能依赖人工进行,每次审核和验证都不是固定成本,有时需要十几分钟,有时甚至需要几个小时的时间才能完成。

越高级的证书,验证越繁琐,比如EV级证书的验证和审核,需要花费很多人力来完成。

法律成本

SSL证书是基于信任的一种产品,为了提升产品信任度以及规避风险,CA每年都需要支付高昂的保险费。

审计成本

要进入各大主流浏览器的根证书列表,CA每年必须经过WebTrust的年度审计,这是一笔很大的开销。

植入根证书的成本

一些浏览器厂商,还会对植入根证书列表的CA收取费用。

基础设施成本

证书过期后,CA需对这个证书做出吊销处理,一种古老的方案是将吊销证书放入CRL中予以公布,以便用户查询证书的有效性,现在更多的是用OCSP,不论是CRL还是OCSP,都需要服务器的支持。

CA链费用

新开的CA公司要等5-10年,才会被普遍信任,才能广泛进入根证书链。要想加快点,就得给别的大牌CA公司掏钱,买次级证书。

数字证书的竞争日益激烈,SSL证书的价格也在不断下降。未来,将会有越来越多的网站配置SSL证书,价格也只会越来越低。

鸿蒙官方战略合作共建——HarmonyOS技术社区

【责任编辑:赵宁宁 TEL:(010)68476606】

点赞 0
分享:
大家都在看
猜你喜欢
24H热文
一周话题
本月获赞

订阅专栏+更多

带你轻松入门 RabbitMQ

带你轻松入门 RabbitMQ

轻松入门RabbitMQ
共4章 | loong576

44人订阅学习

数据湖与数据仓库的分析实践攻略

数据湖与数据仓库的分析实践攻略

助力现代化数据管理:数据湖与数据仓库的分析实践攻略
共3章 | 创世达人

14人订阅学习

云原生架构实践

云原生架构实践

新技术引领移动互联网进入急速赛道
共3章 | KaliArch

42人订阅学习

视频课程+更多

订阅51CTO邮刊

点击这里查看样刊

订阅51CTO邮刊

51CTO服务号

51CTO官微