Behöver jag ssl-certifikat?

Permalänk

Behöver jag ssl-certifikat?

Hej!

Jag har en hemsida byggd på wordpress (www.alexander-johansson.com) och har webbhotellet Miss Hosting. Har inte varit så aktiv de senaste månaderna på hemsidan men i veckan ringde Miss Hosting och sa att jag behöver ett SSL-certifikat då en varningsruta kommer upp då min hemsida öppnas. Då jag inte hade koll på om det var så bad jag att få återkomma men jag har inte sett någon varning då jag har varit in och letat. Tydligen skulle den lilla varningen som de såg kunna utvecklas till en större pop-up senare om jag inte skaffar ett SSL-certifikat.
Har även förstått att Google kommer lista de med SSL-certifikat över de utan framöver.

Men behöver jag det? Det skulle kosta runt 500 kr om året då de fått ett bra samarbete med något annat företag som ger ut certifikaten.

Hälsningar

Alex

Vet ej om inlägget ligger i rätt kategori.

Permalänk
Medlem

Om dom hör av sig igen så fråga varför dom försöker sälja på dig ett dyrt cert från en tredje part när dom själva levererar gratis cert från Let's Encrypt https://support.missgroup.com/hc/sv/articles/212353009-Hur-ak...-

Permalänk
Medlem

Skaffa Let's Encrypt. Det är gratis. https://letsencrypt.org/

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem

Jag skulle säga att du inte behöver ett certifikat så länge som du inte tar emot inloggningar för dina besökare. Däremot så får du ju tänka på att ditt lösenord skickas i klartext när du loggar in som admin (vilket skulle kunna generera varningar ifrån webbläsaren). Sen så stämmer det ju att Google prioriterar sidor som använder SSL, så det är ju definitivt rekommenderat att använda SSL.

Från din beskrivning så låter det dock som att det är en viss del ful marknadsföringsstrategi ifrån Miss hosting..

Let's Encrypt är ju som sagt ett alternativ, men kan vara knepigt att installera och underhålla på ett Webbhotell. Men det kanske finns andra leverantörer som inkluderar det idagsläget?

Permalänk
Medlem
Skrivet av Sir. Haxalot:

men kan vara knepigt att installera och underhålla på ett Webbhotell. Men det kanske finns andra leverantörer som inkluderar det idagsläget?

Sålänge man har SSH access så är det hur lugnt som helst!

Finns scriptat här https://github.com/nextcloud/vm/blob/master/lets-encrypt/acti... Dock bör man se över variablerna. Scriptet lägger även till en autorenew som körs dagligen. Allt sköter sig själv med andra ord.

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem

Miss Hosting stöder Let's Encrypt enligt sig själva: https://twitter.com/Veidit/status/901852409949032453

Då blir det helt onödigt att köpa certifikat av dom.

Visa signatur

This is not the place for mindless aggression
NAT är fel!

Permalänk
Medlem

Det största problemet med Let's encrypt är väl att det behöver (automat-)förnyas var nittionde dag. Vill man inte hålla på med det så går det att skaffa sitt egen certifikat från Comodo som verkar vara de som står för Miss hostings certifikat(https://misshosting.se/ssl-certifikat/) för under 100kr. Så 500kr/år känns som en rätt dålig deal om det nu inte ingår något superavancerat extra.

Permalänk
Avstängd

Hejsan,

Alla våra kunder får själva välja vad för typ av SSL dom vill installera, vi erbjuder ett stort utbud av olika typer av SSL både från Comodo & Let's Encrypt gratis variant. Let's Encrypt kan kunder själva installera direkt via cPanel, det görs på bara några klick. Vi rekommenderar dock de större certifikaten från Comodo men alla får välja själva.

Vi har Comodo Standard från 22 SEK per månad som man kan köpa på https://https.se/ om man väljer att köpa det 3 år direkt.

Mvh Fredrik på Miss Hosting

Permalänk
Medlem

Ja fast om du bara ska labba kan du fula och självsignera. Men annars jag third party

Visa signatur

CPU: 5900x. Mem:64GB@3200 16-17-17-34-1T. (ImDIsk)
GPU: 1080 Ti@ca 6-7%OC. Sound: SB-Z -> toslink (DTS)-> old JVC. MB Realtek to Z-2300 for VOIP.

Permalänk
Medlem
Skrivet av Aene:

Det största problemet med Let's encrypt är väl att det behöver (automat-)förnyas var nittionde dag. Vill man inte hålla på med det så går det att skaffa sitt egen certifikat från Comodo som verkar vara de som står för Miss hostings certifikat(https://misshosting.se/ssl-certifikat/) för under 100kr. Så 500kr/år känns som en rätt dålig deal om det nu inte ingår något superavancerat extra.

Ser inget problem med det som inte ett cronjob kan lösa?

Visa signatur

This is not the place for mindless aggression
NAT är fel!

Permalänk
Medlem
Skrivet av Veidit:

Ser inget problem med det som inte ett cronjob kan lösa?

Inte jag heller om man har tillgång till cron, men har man inte det så...

Permalänk
Medlem
Skrivet av enoch85:

Sålänge man har SSH access så är det hur lugnt som helst!

Finns scriptat här https://github.com/nextcloud/vm/blob/master/lets-encrypt/acti... Dock bör man se över variablerna. Scriptet lägger även till en autorenew som körs dagligen. Allt sköter sig själv med andra ord.

Lät som att TS hade Webbhotell dock, och inte VPS. Aldrig haft ett webbhotell som tillåter att ändra webserver konfen genom SSH.

Samtidigt så står det ju på misshostings hemsida att Gratis letsencrypt certifikat ingår i alla paket, så frågan är ju vad de vill att TS ska betala för?