Je voudrais que les parties authentification et enregistrement de mon site web soient cryptées (pour une raison évidente). Ce site est actuellement un vieux site que des amis et moi avons créé au collège et que nous utilisons encore aujourd'hui. Je peux ou non l'enregistrer comme organisation à but non lucratif dans un avenir proche, mais de toute façon, un CA coûte de l'argent et l'organisation n'en a pas et nous sommes actuellement des étudiants.
Verisign est déraisonnable et GoDaddy est à 30 $/an. GoDaddy n'est pas trop déraisonnable, et je pense que leurs certificats sont acceptés par la plupart des navigateurs web. Le problème avec GoDaddy, c'est que je ne sais pas pourquoi ils ont différents produits SSL (c'est-à-dire : pourquoi c'est bon marché de ne pas me vérifier ? est-ce que cela a des implications sur le certificat et comment le navigateur le traite s'il contient juste un nom de domaine ?)
Par ailleurs, l'utilisation de mon propre certificat pose-t-elle un problème ? La page de connexion pourrait-elle être http et comporter une ligne indiquant que j'utilise un certificat auto-signé et que voici son empreinte digitale, puis envoyer le formulaire vers une page https ? La méthode de Safari n'est pas trop mauvaise et ne semble pas trop effrayante. J'ai peur, cependant, que la méthode de Firefox 3 fasse fuir les gens et me donne une tonne d'e-mails disant que mon site est piraté ou autre. Je ne sais pas comment IE réagit aux certificats auto-signés. (Il y a aussi la question de savoir pourquoi payer pour quelque chose que je peux créer moi-même sans effort, mais je ne vais pas poser la partie philosophique de la question, c'est une question plus pratique).
En résumé, est-ce que je donne 30 dollars par an à GoDaddy ou est-ce que je dis simplement aux gens dans un petit paragraphe ce que je fais et je donne mon empreinte digitale aux quelques personnes qui en voudront vraiment ?
Edit : Sur un forum que je lisais pour en savoir plus, certains ont mentionné que les certificats GoDaddy ne sont donnés que s'ils se trouvent sur un serveur GoDaddy, ce qui n'est pas le cas ici. Deux choses : (1) est-ce vrai ? et Il y a d'autres CA à peu près au même prix, donc l'argument devrait rester le même.