<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Différences entre les certificats SSL : Quelle galère !</title>
	<atom:link href="http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/</link>
	<description>Ecommerce, Internet, Mobile , Judaisme</description>
	<lastBuildDate>Sat, 04 Feb 2012 08:51:20 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: z</title>
		<link>http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/comment-page-1/#comment-132243</link>
		<dc:creator>z</dc:creator>
		<pubDate>Tue, 19 Aug 2008 14:46:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/#comment-132243</guid>
		<description>Pour ma part, j&#039;ai choisi les certificats de comodo (http://www.enterprisessl.com/), qui est une autorité aussi disponible en standard dans les navigateurs. 

Le prix élevé chez verisign s&#039;explique par la réputation de l&#039;autorité et par l&#039;argument de vente qui en découle. Mais bon, pour moi, thawte ou comodo sont équivalents, et l&#039;utilisateur lambda de toute façon n&#039;y voit pas de différence. 

Le seul truc important, c&#039;est de choisir une autorité qui délivre les certificats incluant les dernières nouveautés des navigateurs surtout.</description>
		<content:encoded><![CDATA[<p>Pour ma part, j&#8217;ai choisi les certificats de comodo (<a href="http://www.enterprisessl.com/" rel="nofollow">http://www.enterprisessl.com/</a>), qui est une autorité aussi disponible en standard dans les navigateurs. </p>
<p>Le prix élevé chez verisign s&#8217;explique par la réputation de l&#8217;autorité et par l&#8217;argument de vente qui en découle. Mais bon, pour moi, thawte ou comodo sont équivalents, et l&#8217;utilisateur lambda de toute façon n&#8217;y voit pas de différence. </p>
<p>Le seul truc important, c&#8217;est de choisir une autorité qui délivre les certificats incluant les dernières nouveautés des navigateurs surtout.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Olivier Allouch</title>
		<link>http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/comment-page-1/#comment-129718</link>
		<dc:creator>Olivier Allouch</dc:creator>
		<pubDate>Wed, 13 Aug 2008 01:04:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/#comment-129718</guid>
		<description>Pour illicotravel, on a utilisé un certificat de chez Thawte. Il est dans tous les navigateurs depuis des lustres (important pour avoir un pb en moins à gérer) et il est bien moins cher que ceux de chez Verisign (j&#039;ai plus les chiffres en tête).</description>
		<content:encoded><![CDATA[<p>Pour illicotravel, on a utilisé un certificat de chez Thawte. Il est dans tous les navigateurs depuis des lustres (important pour avoir un pb en moins à gérer) et il est bien moins cher que ceux de chez Verisign (j&#8217;ai plus les chiffres en tête).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Buzzinessman</title>
		<link>http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/comment-page-1/#comment-129425</link>
		<dc:creator>Buzzinessman</dc:creator>
		<pubDate>Tue, 12 Aug 2008 14:51:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/#comment-129425</guid>
		<description>Perso, 
j&#039;utilise les offres de dynadot à 19$, 
jamais eu de soucis. Ni de question la dessus d&#039;un client.</description>
		<content:encoded><![CDATA[<p>Perso,<br />
j&#8217;utilise les offres de dynadot à 19$,<br />
jamais eu de soucis. Ni de question la dessus d&#8217;un client.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ulysse</title>
		<link>http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/comment-page-1/#comment-129419</link>
		<dc:creator>Ulysse</dc:creator>
		<pubDate>Tue, 12 Aug 2008 13:59:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/#comment-129419</guid>
		<description>Moi je regarde souvent le détail des certificats, mais pour avoir acheté du verisign et ralé que c&#039;était trop cher, je suis plutôt content quand je vois autre chose...</description>
		<content:encoded><![CDATA[<p>Moi je regarde souvent le détail des certificats, mais pour avoir acheté du verisign et ralé que c&#8217;était trop cher, je suis plutôt content quand je vois autre chose&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Lionel</title>
		<link>http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/comment-page-1/#comment-129418</link>
		<dc:creator>Lionel</dc:creator>
		<pubDate>Tue, 12 Aug 2008 13:52:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/#comment-129418</guid>
		<description>L&#039;une des différences importantes qui expliquent la variation du prix est aussi la possibilité de faire apparaitre les nom et adresse de l&#039;entreprise (en l&#039;occurence la tienne) sur le sceau du certificat. C&#039;est censé être rassurant.

Ensuite il y a des licences &quot;domaine&quot; (mentionné plus haut comme wildcard *), qui sont plus chères, car utilisable pour plusieurs sous domaines ou sites.

Il y a aussi des certificats capables de s&#039;adapter au cryptage le plus puissant disponible sur le navigateur faisant la requete.

En fait ce sont une foule de petits détails, dont la notoriété de l&#039;autorité, qui font le prix.

En ce qui concerne Verisign, il y a des autorités virtuelles (un peu comme des hhebergeurs ou opérateurs télécom virtuels) qui revendent des certificats avec une petite remise (qu&#039;ils ont pu avoir grâce au nombre important de certificats qu&#039;ils achètent).</description>
		<content:encoded><![CDATA[<p>L&#8217;une des différences importantes qui expliquent la variation du prix est aussi la possibilité de faire apparaitre les nom et adresse de l&#8217;entreprise (en l&#8217;occurence la tienne) sur le sceau du certificat. C&#8217;est censé être rassurant.</p>
<p>Ensuite il y a des licences &#8220;domaine&#8221; (mentionné plus haut comme wildcard *), qui sont plus chères, car utilisable pour plusieurs sous domaines ou sites.</p>
<p>Il y a aussi des certificats capables de s&#8217;adapter au cryptage le plus puissant disponible sur le navigateur faisant la requete.</p>
<p>En fait ce sont une foule de petits détails, dont la notoriété de l&#8217;autorité, qui font le prix.</p>
<p>En ce qui concerne Verisign, il y a des autorités virtuelles (un peu comme des hhebergeurs ou opérateurs télécom virtuels) qui revendent des certificats avec une petite remise (qu&#8217;ils ont pu avoir grâce au nombre important de certificats qu&#8217;ils achètent).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Julien Tartarin</title>
		<link>http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/comment-page-1/#comment-129394</link>
		<dc:creator>Julien Tartarin</dc:creator>
		<pubDate>Tue, 12 Aug 2008 11:48:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/#comment-129394</guid>
		<description>Salut Jeremie,

C&#039;est moins cher et mieux expliqué chez GoDaddy. Les certificats plus évolués et la &quot;green bar&quot; sont dispos aussi, moins cher que VeriSign (ils se gavent vraiment eux). Le niveau de garantie pour l&#039;utilisateur est le même, et je n&#039;ai pas souvent entendu parler de clients qui regardaient les détails du certificat (tant qu&#039;il est valide) pour en connaître l&#039;émetteur et l&#039;autorité de certification...</description>
		<content:encoded><![CDATA[<p>Salut Jeremie,</p>
<p>C&#8217;est moins cher et mieux expliqué chez GoDaddy. Les certificats plus évolués et la &#8220;green bar&#8221; sont dispos aussi, moins cher que VeriSign (ils se gavent vraiment eux). Le niveau de garantie pour l&#8217;utilisateur est le même, et je n&#8217;ai pas souvent entendu parler de clients qui regardaient les détails du certificat (tant qu&#8217;il est valide) pour en connaître l&#8217;émetteur et l&#8217;autorité de certification&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Maxime Grandchamp</title>
		<link>http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/comment-page-1/#comment-129380</link>
		<dc:creator>Maxime Grandchamp</dc:creator>
		<pubDate>Tue, 12 Aug 2008 10:50:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/#comment-129380</guid>
		<description>Bonjour Jeremie,

Comme d&#039;autres l&#039;ont précisé avant, la différence est au niveau du processus de certification.

Quand nous étions jeunes, Verisign et Thawte vendaient des certificats pour $200 et la procédure impliquait de leur faxer des preuves comme passeport ou détails de société.

Maintenant on a RapidSSL qui crée un certificat et le valide sur un seul critère: l&#039;adresse admin du nom de domaine. Ils envoient un email à webmaster@site ou admin@site et s&#039;il y a réponse positive, le certificat est créé.

Au contraire du certificat Verisign qui garantie la sécurité de la transaction, mais aussi l&#039;identité du site et de son propriétaire. Il est donc plus rassurant et probablement meilleur au niveau de l&#039;info dans les navigateurs.

Reste à voir si cela change quelque chose pour les clients. J&#039;ai laissé un certificat expiré pendant 3 mois sur un site et ai reçu plusieurs commandes sans aucune question des clients...</description>
		<content:encoded><![CDATA[<p>Bonjour Jeremie,</p>
<p>Comme d&#8217;autres l&#8217;ont précisé avant, la différence est au niveau du processus de certification.</p>
<p>Quand nous étions jeunes, Verisign et Thawte vendaient des certificats pour $200 et la procédure impliquait de leur faxer des preuves comme passeport ou détails de société.</p>
<p>Maintenant on a RapidSSL qui crée un certificat et le valide sur un seul critère: l&#8217;adresse admin du nom de domaine. Ils envoient un email à webmaster@site ou admin@site et s&#8217;il y a réponse positive, le certificat est créé.</p>
<p>Au contraire du certificat Verisign qui garantie la sécurité de la transaction, mais aussi l&#8217;identité du site et de son propriétaire. Il est donc plus rassurant et probablement meilleur au niveau de l&#8217;info dans les navigateurs.</p>
<p>Reste à voir si cela change quelque chose pour les clients. J&#8217;ai laissé un certificat expiré pendant 3 mois sur un site et ai reçu plusieurs commandes sans aucune question des clients&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Maxime</title>
		<link>http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/comment-page-1/#comment-129365</link>
		<dc:creator>Maxime</dc:creator>
		<pubDate>Tue, 12 Aug 2008 09:48:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/#comment-129365</guid>
		<description>Interressé par le débat, je suis par mail ;)</description>
		<content:encoded><![CDATA[<p>Interressé par le débat, je suis par mail <img src='http://www.berrebi.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Benoit</title>
		<link>http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/comment-page-1/#comment-129362</link>
		<dc:creator>Benoit</dc:creator>
		<pubDate>Tue, 12 Aug 2008 09:27:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/#comment-129362</guid>
		<description>Cette &quot;green bar&quot; indique que le certificat SSL a subi un process de &quot;extended validation&quot; dans lequel l&#039;organisme émetteur du certificat (CA) vérifie plus en détail les informations fournies par le demandeur (Zlio). Quand à savoir si c&#039;est utile pour le consommateur... ?

Wikipedia donne plus de détails:

http://en.wikipedia.org/wiki/Extended_Validation_Certificate</description>
		<content:encoded><![CDATA[<p>Cette &#8220;green bar&#8221; indique que le certificat SSL a subi un process de &#8220;extended validation&#8221; dans lequel l&#8217;organisme émetteur du certificat (CA) vérifie plus en détail les informations fournies par le demandeur (Zlio). Quand à savoir si c&#8217;est utile pour le consommateur&#8230; ?</p>
<p>Wikipedia donne plus de détails:</p>
<p><a href="http://en.wikipedia.org/wiki/Extended_Validation_Certificate" rel="nofollow">http://en.wikipedia.org/wiki/Extended_Validation_Certificate</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tux-planet</title>
		<link>http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/comment-page-1/#comment-129360</link>
		<dc:creator>Tux-planet</dc:creator>
		<pubDate>Tue, 12 Aug 2008 09:04:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/#comment-129360</guid>
		<description>La différence se joue peut-êter sur les options fournies par certaines autorités :

- option de renouvellement automatique
- certain semble même émettre des certificats reconnu par les appareils mobiles (PDA ...)
- Vérisign propose le logo afin de rassurer les clients (comme une image de marque). Perso, je pense qu&#039;il n&#039;y a que les fanatique du SSL qui font attention à cela.

Pour ma part, au taf on utilise des certificats de type wildcard délivré par l&#039;autorité CyberTrust, c&#039;est plus cher, mais avec 1 seule certificat, on fait du https sur plusieurs sites. En gros l&#039;option wildcard nous  permet de faire du https sur tous nos sites du type *.nomdedomaine.fr. Au final, sa coûte moins chère que d&#039;acheter 100 certificats pour 100 sites.

J&#039;ai cru voir sur un site également, qu&#039;il y avait une légère différence au niveau du cryptage des certificats rapidSSL, qui serait d&#039;un niveau un peu moins élevé (Cryptage 128 Bit, Standard SSL alors que d&#039;autre utilise du AES-256 256bit).

Toutes ces informations que je donne sont à vérifier, je ne suis pas un expert du domaine mais un simple utilisateurs.

Et puis perso, à 20$ le certificat, tu risque pas grand chose d&#039;en acheter un.</description>
		<content:encoded><![CDATA[<p>La différence se joue peut-êter sur les options fournies par certaines autorités :</p>
<p>- option de renouvellement automatique<br />
- certain semble même émettre des certificats reconnu par les appareils mobiles (PDA &#8230;)<br />
- Vérisign propose le logo afin de rassurer les clients (comme une image de marque). Perso, je pense qu&#8217;il n&#8217;y a que les fanatique du SSL qui font attention à cela.</p>
<p>Pour ma part, au taf on utilise des certificats de type wildcard délivré par l&#8217;autorité CyberTrust, c&#8217;est plus cher, mais avec 1 seule certificat, on fait du https sur plusieurs sites. En gros l&#8217;option wildcard nous  permet de faire du https sur tous nos sites du type *.nomdedomaine.fr. Au final, sa coûte moins chère que d&#8217;acheter 100 certificats pour 100 sites.</p>
<p>J&#8217;ai cru voir sur un site également, qu&#8217;il y avait une légère différence au niveau du cryptage des certificats rapidSSL, qui serait d&#8217;un niveau un peu moins élevé (Cryptage 128 Bit, Standard SSL alors que d&#8217;autre utilise du AES-256 256bit).</p>
<p>Toutes ces informations que je donne sont à vérifier, je ne suis pas un expert du domaine mais un simple utilisateurs.</p>
<p>Et puis perso, à 20$ le certificat, tu risque pas grand chose d&#8217;en acheter un.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: denis</title>
		<link>http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/comment-page-1/#comment-129359</link>
		<dc:creator>denis</dc:creator>
		<pubDate>Tue, 12 Aug 2008 08:53:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/#comment-129359</guid>
		<description>c&#039;est vrai que c&#039;est étrange, 
par contre le site rapid ssl est en maintenance...</description>
		<content:encoded><![CDATA[<p>c&#8217;est vrai que c&#8217;est étrange,<br />
par contre le site rapid ssl est en maintenance&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ghusse</title>
		<link>http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/comment-page-1/#comment-129358</link>
		<dc:creator>Ghusse</dc:creator>
		<pubDate>Tue, 12 Aug 2008 08:52:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/#comment-129358</guid>
		<description>La green-bar de chez Verisign représente le fait que cette autorité de certification a vérifié les données que vous lui avez fourni de manière plus poussée. Ils appellent ça &quot;Extended Validation&quot;. 

Je ne sais pas quels sont leurs processus ni les informations vérifiées pour délivrer ce certificat. En tout cas il veut dire que Verisign s&#039;engage plus fortement sur l&#039;authenticité de l&#039;identité du gestionnaire du site.</description>
		<content:encoded><![CDATA[<p>La green-bar de chez Verisign représente le fait que cette autorité de certification a vérifié les données que vous lui avez fourni de manière plus poussée. Ils appellent ça &#8220;Extended Validation&#8221;. </p>
<p>Je ne sais pas quels sont leurs processus ni les informations vérifiées pour délivrer ce certificat. En tout cas il veut dire que Verisign s&#8217;engage plus fortement sur l&#8217;authenticité de l&#8217;identité du gestionnaire du site.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: youen</title>
		<link>http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/comment-page-1/#comment-129357</link>
		<dc:creator>youen</dc:creator>
		<pubDate>Tue, 12 Aug 2008 08:44:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.berrebi.org/2008/08/12/differences-entre-les-certificats-ssl-quelle-galere/#comment-129357</guid>
		<description>Je suis aussi preneur de l&#039;info !

Je poste un commentaire pour pouvoir suivre les réponses ;-)</description>
		<content:encoded><![CDATA[<p>Je suis aussi preneur de l&#8217;info !</p>
<p>Je poste un commentaire pour pouvoir suivre les réponses <img src='http://www.berrebi.org/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Page Caching using disk: enhanced

Served from: www.berrebi.org @ 2012-02-13 10:58:29 -->
