Mezclando SSL barato y EV SSL

4

Somos una organización sin fines de lucro y hemos estado hospedando un sitio en línea que acepta pagos. Ha estado recibiendo suficiente exposición ahora que queremos colocar un certificado SSL con EV en el sitio. La pregunta que tengo es si tiene sentido poner un certificado barato de $ 10 en www.domain.com y redirigirlo a enlace con el súper certificado EV certificado ? Desafortunadamente, nuestro equipo de marketing ha mezclado www y non www en muchas formas, por lo que necesitamos que ambos presenten al menos un SSL. Queríamos comprar uno de Digicert pero no cubren el nombre alternativo.

Pensé que esto funcionaría, pero ¿hay algo que me esté perdiendo y esto es una práctica común? ¡Gracias!

    
pregunta stevo81989 16.01.2015 - 21:57
fuente

1 respuesta

3

Si siempre redirecciona 30x de www.example.com a example.com , entonces sí, no hay razón para que esto no funcione desde una perspectiva de UX. Desde luego, no hay nada que le impida trabajar desde una perspectiva técnica.

También es ciertamente común combinar certificados SSL (baratos) de DV para dominios secundarios (como dominios CDN, por ejemplo) con un certificado EV para el dominio desde el que se carga la página. La barra verde del navegador está determinada por el certificado utilizado para la sesión de la página, y ese certificado solo. Más allá de eso, a los navegadores solo les importa si todos los recursos de la página están o no cargados a través de HTTPS; actualmente no les importa si los dominios que sirven esos recursos presentan certificados DV o EV, y no hay ningún efecto en la UX.

    
respondido por el Xander 16.01.2015 - 22:19
fuente

Lea otras preguntas en las etiquetas