Le grandi Certification Authority
Sectigo (ex Comodo CA), DigiCert e GlobalSign sono tre delle più grandi Certification Authority pubbliche al mondo. Insieme a Let's Encrypt e GoDaddy emettono la maggioranza dei certificati TLS commerciali. Pur offrendo prodotti simili (DV, OV, EV, wildcard, multidomain), differiscono per prezzo, supporto, ricerca, presenza geografica e affidabilità storica.
Sectigo (ex Comodo)
Sectigo è il nuovo nome della divisione CA di Comodo, separata nel 2018. È storicamente il volume leader nel mondo dei DV economici, grazie a partnership con migliaia di reseller e pannelli di hosting. Punti chiave:
- Prezzo medio: il più basso tra i Big 3
- Tempi di emissione: rapidissimi per DV (minuti)
- Catena intermedia: ben supportata, ampia compatibilità anche su client vecchi
- Trust store: incluso in tutti i browser e OS
- Storico: nel 2011 ebbe un'intrusione che portò a certificati fraudolenti, ma da allora ha rafforzato i processi
Adatto per: progetti budget-sensitive, hosting massivo, reseller, agenzie con tanti clienti.
DigiCert
DigiCert è la CA percepita come la più enterprise-friendly. Ha acquisito Symantec (incluso GeoTrust, RapidSSL, Thawte) nel 2017 e Norton's parte CA. Punti chiave:
- Prezzo medio: il più alto tra i Big 3, soprattutto su EV
- Supporto: dedicato, account manager su contratti enterprise
- Strumenti enterprise: dashboard di gestione cert, API mature, integrazione SCEP/EST per IoT e mobile
- Settori: forte presenza in finance, healthcare, governi USA
- Velocità OV/EV: tra le più rapide grazie a team di validazione interno
Adatto per: aziende grandi con compliance stringenti, organizzazioni che gestiscono centinaia di cert, integrazione PKI complessa.
GlobalSign
GlobalSign è la CA con il profilo più internazionale: forte presenza in Europa, Giappone e Asia. Punti chiave:
- Prezzo medio: intermedio tra Sectigo e DigiCert
- Localizzazione: supporto multilingua, presenza in UE per requisiti GDPR e residenza dati
- eIDAS qualified certificate: una delle poche CA che offre certificati qualificati per firma elettronica europea
- Atlas: piattaforma cloud PKI as a service
- Settori: e-commerce internazionale, governi non-USA, automotive
Adatto per: organizzazioni europee, esigenze eIDAS, PKI gestita as-a-service.
Confronto rapido
| Sectigo | DigiCert | GlobalSign | |
| Prezzo DV | basso | alto | medio |
| Prezzo EV | medio | premium | medio-alto |
| Supporto | standard | dedicato | multilingue |
| Velocità DV | minuti | minuti | minuti |
| Velocità EV | 4-7 giorni | 2-5 giorni | 3-6 giorni |
| API maturità | buona | ottima | buona |
| eIDAS qualified | limitato | limitato | SI |
Criteri di scelta
Per decidere quale CA usare, valuta:
- Budget: Sectigo se il prezzo è prioritario, DigiCert se la qualità del supporto vale il costo
- Compliance: eIDAS qualifica obbligatoria? GlobalSign. PCI scrupolosa? DigiCert con dashboard enterprise
- Volume: emetti molti cert? Sectigo o GlobalSign Atlas con tariffe a volume
- Tempi EV: DigiCert ha il rush più veloce
- Geografia: server e gestione dati in UE? GlobalSign
- Integrazione: hai già ACME automation? Probabilmente Let's Encrypt copre il 90% dei casi, queste CA hanno senso per i casi residui
E le altre CA?
- Let's Encrypt: DV gratuito, automazione ACME, copre la maggior parte dei progetti web
- GoDaddy SSL: integrato con il pannello GoDaddy, prezzi promo
- Entrust: enterprise heritage, prezzi alti
- Buypass: emette via ACME come Let's Encrypt, validità fino a 6 mesi
- ZeroSSL: ACME provider compatibile Let's Encrypt
Affidabilità a lungo termine
Eventi storici da considerare: Symantec fu distrust nel 2017-2018 da Chrome e Firefox per emissioni problematiche, e i cert dovettero migrare a DigiCert. WoSign e StartCom furono eliminati dai trust store nel 2016. La scelta della CA non è mai per sempre: monitora distrust events e prevedi piani di migrazione.
Hai bisogno di aiuto?
Se vuoi gestione SSL dal team di G Tech Group, scrivici tramite il modulo di contatto.