¿Es una buena forma de obtener un certificado SSL con EV para uso personal? [cerrado]

4

Me gustaría obtener algún tipo de certificado digital para uso personal. Me gustaría usar esto para cifrar y firmar correos electrónicos, firmar contratos digitalmente y para autenticar mi sitio web personal.

En particular, quiero que este certificado tenga un rastro de papel asociado, de modo que el destinatario de un correo electrónico firmado con este certificado pueda estar razonablemente seguro de que provenga de mí, Adam L. Taylor, ciudadano estadounidense con un número particular de la Seguridad Social. Estoy dispuesto a gastar dinero para obtener tal certificado.

¿Cómo haría esto?

    
pregunta Adam L. Taylor 11.03.2016 - 00:28
fuente

2 respuestas

4

Los certificados SSL con EV no son tan caros en todas las CA. Los DigiCert son menos de $ 300.00 por año al momento de escribir este artículo.

En cuanto a obtener una para uso personal, esa parte puede ser un poco complicada porque desean verificar su negocio a través de uno de los 3 servicios de verificación de directorio de empresas. 1.) data.com 2.) Dun and Bradstreet 3.) Google My Business

Dicho esto, podría incorporar fácilmente un negocio (su nombre consulte LLC.) (el precio varía según el estado), luego registrarlo en uno de los servicios de verificación comercial (esa parte es gratuita) y finalmente comprar un Certificado EV SSL para su negocio.

Cada CA puede tener un proceso y precios ligeramente diferentes. DigiCert probablemente no sea el menos costoso, pero esta es una forma de obtener uno. Todo esto definitivamente se puede hacer por menos de $ 1000.00, pero no estoy seguro de cuál sería la combinación menos costosa. Dicho esto, sería trivial hacer comparaciones de precios de las CA y también la comparación de precios de registrar una empresa en cada estado.

Para evitar posibles complejidades legales, evitaría registrar una empresa en otro país, aunque sospecho que sería incluso más barato.

Nota: Puede haber otras formas de hacer esto, pero según mi experiencia, se requirió la parte de verificación comercial.

    
respondido por el Trey Blalock 11.03.2016 - 00:47
fuente
1

Un punto de aclaración que creo que es necesario aquí es que EV SSL no proporciona correos electrónicos de firma ni contratos de firma digital. Es solo para los navegadores reconocer que el sitio web es propiedad y está operado por una empresa verificada.

Teniendo esto en cuenta entonces, podría obtener un certificado SSL (TLS) que no sea EV. Es más barato que un certificado EV y proporciona la misma seguridad técnica que un certificado EV.

Para firmar correos electrónicos, tiene dos opciones:

  • S / MIME
  • GPG / PGP

Ambos tienen sus pros y sus contras. Principalmente, S / MIME no es gratis, pero generalmente es más fácil de usar en clientes de correo electrónico, mientras que GPG es gratis, pero puede ser más difícil integrarse con clientes de correo electrónico.

Para firmar contratos digitalmente, es un poco más abierto. Técnicamente puede usar GPG o S / MIME como autenticación de quién es usted, pero nunca he experimentado un contrato digital que le permita firmar con cualquiera de las opciones discutidas.

    
respondido por el h4ckNinja 11.03.2016 - 07:19
fuente

Lea otras preguntas en las etiquetas