De oriunde ai cumpăra, îți vor da în mail și link către instrucțiuni de instalare. Pe scurt:
Generezi un CSR (Certificate Signing Request). Aici instrucțiuni pentru orice webserver ai folosi (mai jos e lista cu toate, dacă nu e în alea common de sus).
Iei textul din CSR-ul respectiv, și îl bagi în interfața ălora de la care ai cumpărat certificatul.
O să îți dea un mail pentru domain ownership validation, în general te pune să alegi una din adresele astea:
Pentru proiecte micute, unde nu e musai sa ai bara verde in browser (aka Extended Validation) sau asigurari si alte dracovenii, eu folosesc StartSSL, care emit certificate gratuit si au o ratat mare de acceptare in toate browserele moderne. Un detaliu important: daca certificatul este compromis si vrei revocare, trebuie sa platesti ca sa te includa pe lista lor de certificate revocate (CRL).
In cazul nu prea se aplica (nu au ce date sa iti vanda, altele decat ce e deja in CSR, care oricum apar si in certificat cand il folosesti), atat timp cat cheia privata e la tine Acum nah, nu trebuie sa te astepti nici la suport sau altceva.
Indiferent de unde alegi să cumperi certificatul ai grijă să folosești ca algoritm de semnare SHA-2. De asemenea, găsești aici o listă cu detalii despre cum să obții acest lucru pentru cele mai importante CA-uri.
Salut, eu mi-am luat cu 9euro/anual un ssl. Intr-adevar, nu functioneaza pe subdomenii, dar nu am nici nevoie. Mi-a trebuit pentru niste aplicatii de facebook. Bafta !
comodo inca au oferta cu 99 euro / an pentru ssl cu ev care nu-mi explic de ce o tot perpetueaza. un astfel de certificat e vreo 400+ la altii. comodo e si nr 1 mondial de cateva luni.
dar da, pretul cel mai mic. grija sa fie root ca-ul acceptat de all major browsers.