Comodo vs DigiCert vs GlobalSign: confronto CA

Le grandi Certification Authority

Sectigo (ex Comodo CA), DigiCert e GlobalSign sono tre delle più grandi Certification Authority pubbliche al mondo. Insieme a Let's Encrypt e GoDaddy emettono la maggioranza dei certificati TLS commerciali. Pur offrendo prodotti simili (DV, OV, EV, wildcard, multidomain), differiscono per prezzo, supporto, ricerca, presenza geografica e affidabilità storica.

Sectigo (ex Comodo)

Sectigo è il nuovo nome della divisione CA di Comodo, separata nel 2018. È storicamente il volume leader nel mondo dei DV economici, grazie a partnership con migliaia di reseller e pannelli di hosting. Punti chiave:

  • Prezzo medio: il più basso tra i Big 3
  • Tempi di emissione: rapidissimi per DV (minuti)
  • Catena intermedia: ben supportata, ampia compatibilità anche su client vecchi
  • Trust store: incluso in tutti i browser e OS
  • Storico: nel 2011 ebbe un'intrusione che portò a certificati fraudolenti, ma da allora ha rafforzato i processi

Adatto per: progetti budget-sensitive, hosting massivo, reseller, agenzie con tanti clienti.

DigiCert

DigiCert è la CA percepita come la più enterprise-friendly. Ha acquisito Symantec (incluso GeoTrust, RapidSSL, Thawte) nel 2017 e Norton's parte CA. Punti chiave:

  • Prezzo medio: il più alto tra i Big 3, soprattutto su EV
  • Supporto: dedicato, account manager su contratti enterprise
  • Strumenti enterprise: dashboard di gestione cert, API mature, integrazione SCEP/EST per IoT e mobile
  • Settori: forte presenza in finance, healthcare, governi USA
  • Velocità OV/EV: tra le più rapide grazie a team di validazione interno

Adatto per: aziende grandi con compliance stringenti, organizzazioni che gestiscono centinaia di cert, integrazione PKI complessa.

GlobalSign

GlobalSign è la CA con il profilo più internazionale: forte presenza in Europa, Giappone e Asia. Punti chiave:

  • Prezzo medio: intermedio tra Sectigo e DigiCert
  • Localizzazione: supporto multilingua, presenza in UE per requisiti GDPR e residenza dati
  • eIDAS qualified certificate: una delle poche CA che offre certificati qualificati per firma elettronica europea
  • Atlas: piattaforma cloud PKI as a service
  • Settori: e-commerce internazionale, governi non-USA, automotive

Adatto per: organizzazioni europee, esigenze eIDAS, PKI gestita as-a-service.

Confronto rapido

SectigoDigiCertGlobalSign
Prezzo DVbassoaltomedio
Prezzo EVmediopremiummedio-alto
Supportostandarddedicatomultilingue
Velocità DVminutiminutiminuti
Velocità EV4-7 giorni2-5 giorni3-6 giorni
API maturitàbuonaottimabuona
eIDAS qualifiedlimitatolimitatoSI

Criteri di scelta

Per decidere quale CA usare, valuta:

  1. Budget: Sectigo se il prezzo è prioritario, DigiCert se la qualità del supporto vale il costo
  2. Compliance: eIDAS qualifica obbligatoria? GlobalSign. PCI scrupolosa? DigiCert con dashboard enterprise
  3. Volume: emetti molti cert? Sectigo o GlobalSign Atlas con tariffe a volume
  4. Tempi EV: DigiCert ha il rush più veloce
  5. Geografia: server e gestione dati in UE? GlobalSign
  6. Integrazione: hai già ACME automation? Probabilmente Let's Encrypt copre il 90% dei casi, queste CA hanno senso per i casi residui

E le altre CA?

  • Let's Encrypt: DV gratuito, automazione ACME, copre la maggior parte dei progetti web
  • GoDaddy SSL: integrato con il pannello GoDaddy, prezzi promo
  • Entrust: enterprise heritage, prezzi alti
  • Buypass: emette via ACME come Let's Encrypt, validità fino a 6 mesi
  • ZeroSSL: ACME provider compatibile Let's Encrypt

Affidabilità a lungo termine

Eventi storici da considerare: Symantec fu distrust nel 2017-2018 da Chrome e Firefox per emissioni problematiche, e i cert dovettero migrare a DigiCert. WoSign e StartCom furono eliminati dai trust store nel 2016. La scelta della CA non è mai per sempre: monitora distrust events e prevedi piani di migrazione.

Hai bisogno di aiuto?

Se vuoi gestione SSL dal team di G Tech Group, scrivici tramite il modulo di contatto.

Hai trovato utile quest'articolo?