เปรียบเทียบ RapidSSL vs GeoTrust vs DigiCert: ราคา Warranty และเลือกแบรนด์ไหนดี

เมื่อจะซื้อ SSL Certificate แบบ DV (Domain Validation) คุณจะพบชื่อแบรนด์สองสามชื่อเสมอ ได้แก่ RapidSSL, GeoTrust และ DigiCert สามแบรนด์นี้ล้วนอยู่ใน DigiCert Group เดียวกัน แต่มีตำแหน่งราคาและฟีเจอร์ที่แตกต่างกัน

1. ความสัมพันธ์ของทั้งสามแบรนด์

DigiCert ซื้อกิจการ Symantec ในปี 2017 ซึ่งรวม GeoTrust และ RapidSSL ทำให้ Certificate Authority (CA) หลักที่ Sign Certificate เหมือนกัน นั่นหมายความว่า Trust Level ที่ Browser ยอมรับเท่ากัน

ความเชื่อถือเท่ากัน: ทั้ง RapidSSL, GeoTrust และ DigiCert DV ผ่านการ Trust โดย Browser ทุกตัว (Chrome, Firefox, Safari, Edge) เท่าเทียมกัน 100%

2. เปรียบเทียบโดยละเอียด

แบรนด์ระดับราคา AsiaGBWarrantyเหมาะกับ
RapidSSL StandardDV฿1,000/ปี$10,000เว็บทั่วไป, Blog, SME
GeoTrust QuickSSL PremiumDV฿1,500/ปี$500,000E-Commerce, ธุรกิจ
DigiCert Standard DVDV฿2,500/ปี$1,000,000Financial, Enterprise
RapidSSL WildcardWildcard DV฿5,000/ปี$10,000หลาย Subdomain
GeoTrust True BusinessID EVEV฿7,000/ปี$1,500,000Financial, Healthcare

2b. มาตรฐานการเข้ารหัสและอายุของ Certificate

แม้แบรนด์จะต่างกัน แต่มาตรฐานการเข้ารหัสเหมือนกันทั้งหมด ทุก Certificate ที่ออกหลัง 2024 ต้องเป็น RSA 2048-bit ขึ้นไป หรือ ECDSA P-256 ซึ่ง Browser สมัยใหม่ทุกตัวรองรับ นอกจากนี้ CA/Browser Forum กำหนดอายุ Certificate DV สูงสุดที่ 398 วัน (ประมาณ 13 เดือน) ทั้ง RapidSSL, GeoTrust และ DigiCert ต้องปฏิบัติตามกฎนี้เท่าเทียมกัน

ข้อกำหนดRapidSSLGeoTrustDigiCert
อัลกอริทึมRSA 2048 / ECDSARSA 2048 / ECDSARSA 2048 / ECDSA
ความยาวคีย์256-bit AES session256-bit AES session256-bit AES session
อายุสูงสุด398 วัน398 วัน398 วัน
SHA HashSHA-256SHA-256SHA-256
CT Log (Chrome)ต้องมีครบต้องมีครบต้องมีครบ

สรุปคือ ในแง่เทคนิคล้วนๆ ทั้งสามแบรนด์ให้ระดับความปลอดภัยที่เหมือนกันทุกประการ ความแตกต่างจึงอยู่ที่ภาพลักษณ์และ Warranty เท่านั้น

2c. ขั้นตอนการยืนยัน Domain Validation (DV)

ก่อนออก Certificate ทุกแบรนด์ต้องยืนยันว่าคุณเป็นเจ้าของ Domain จริง มี 3 วิธีหลัก:

1. Email Validation

ระบบส่ง Email ไปยัง Admin Contact ของ Domain เช่น [email protected], [email protected] หรือ [email protected] คุณต้องคลิก Link ยืนยันภายในเวลาที่กำหนด วิธีนี้ง่ายที่สุดแต่ต้องมี Email บน Domain จริง

2. DNS CNAME Validation

เพิ่ม DNS Record แบบ CNAME ที่ CA กำหนดไว้ใน Zone ของ Domain วิธีนี้เหมาะเมื่อไม่มี Email บน Domain หรือต้องการ Automate การต่ออายุด้วย ACME Protocol

3. HTTP File Validation

อัพโหลดไฟล์ข้อความที่ CA กำหนดไว้ใน Path ที่ระบุ เช่น /.well-known/pki-validation/fileauth.txt แล้ว CA จะ Fetch ไปตรวจสอบ

ข้อควรระวัง: หาก Domain ของคุณใช้ CloudFlare หรือ CDN ที่ปิด HTTPS redirect ไว้ วิธี HTTP File อาจล้มเหลว แนะนำให้ใช้ DNS CNAME แทน

3. ความแตกต่างหลัก: Warranty คืออะไร

Warranty ของ SSL Certificate คือการรับประกันจาก CA ว่าหากเกิด Error ในการออก Certificate (ไม่ใช่ความผิดพลาดของ User) ลูกค้าจะได้รับการชดเชยสูงสุดตามจำนวน Warranty

ในทางปฏิบัติ Warranty สูงมักเกี่ยวข้องกับ ความน่าเชื่อถือที่ผู้ซื้อรับรู้ได้ มากกว่าจะเคลมจริง เว็บ E-Commerce หรือ Financial ที่ต้องการให้ลูกค้ารู้สึกมั่นใจ ใช้ GeoTrust หรือ DigiCert เพื่อแสดงถึงการลงทุนด้าน Security

3b. กรณีศึกษา: ใช้ SSL แบรนด์ไหนกับเว็บประเภทใด

เพื่อให้เข้าใจง่ายขึ้น ลองดูตัวอย่างประกอบ:

เปรียบเทียบต้นทุนระยะยาว: ถ้าจ่าย RapidSSL 3 ปีพร้อมกันจะได้ราคาเฉลี่ยประมาณ 933 บาท/ปี ในขณะที่ GeoTrust จ่าย 3 ปีพร้อมกันเฉลี่ยประมาณ 2,800 บาท/ปี ทั้งนี้ราคาอ้างอิงที่โชว์หน้าเว็บเป็นราคา 1 ปีเต็มเสมอ

4. ควรเลือกแบรนด์ไหน

RapidSSL — เลือกเมื่อ

GeoTrust — เลือกเมื่อ

DigiCert — เลือกเมื่อ

5. สิ่งที่ควรตรวจสอบก่อนซื้อ SSL Certificate

ก่อนตัดสินใจซื้อ SSL มีสิ่งที่ควรเตรียมให้พร้อมก่อน เพื่อให้กระบวนการออก Certificate รวดเร็วและราบรื่น:

1. ตรวจสอบสิทธิ์เข้าถึง Email หรือ DNS

สำหรับ DV SSL วิธียืนยัน Domain ที่ง่ายที่สุดคือ Email ไปยัง Admin Contact ของ Domain นั้น ดังนั้นก่อนซื้อให้ตรวจสอบว่าคุณสามารถรับ Email จาก [email protected] หรือ [email protected] ได้ หากไม่มี Email บน Domain ให้เตรียมสิทธิ์แก้ไข DNS Record ไว้แทน

2. ตรวจสอบรุ่นของ Web Server

ก่อนติดตั้ง SSL ต้องรู้ว่า Web Server ที่ใช้เป็นอะไร เช่น Apache, Nginx, LiteSpeed, IIS เพราะวิธีติดตั้ง Certificate ต่างกัน ผู้ให้บริการ SSL ที่ดีจะมีคู่มือประกอบสำหรับแต่ละ Platform

3. สร้าง CSR (Certificate Signing Request) ล่วงหน้า

CSR คือไฟล์ที่มีข้อมูล Domain และ Public Key ของ Server คุณ บางระบบ Control Panel เช่น DirectAdmin สร้าง CSR ให้อัตโนมัติ แต่บน VPS ที่จัดการเอง ต้องสร้างเองด้วยคำสั่ง:

openssl req -new -newkey rsa:2048 -nodes \
  -keyout yourdomain.key \
  -out yourdomain.csr \
  -subj "/C=TH/ST=Bangkok/L=Bangkok/O=Your Company/CN=yourdomain.com"

ไฟล์ yourdomain.csr คือสิ่งที่ต้องนำมากรอกใน Order Form ของ AsiaGB และไฟล์ yourdomain.key ต้องเก็บไว้บน Server อย่างปลอดภัย ห้ามส่งให้ใคร

4. ตรวจสอบ Compatibility ของ Root CA

อุปกรณ์เก่าๆ เช่น Android เวอร์ชันต่ำกว่า 7.1 หรือ Windows XP อาจไม่รู้จัก Root CA บางตัว ในกรณีนี้ DigiCert มี Root CA ที่มีอายุยาวนานและครอบคลุมกว้างที่สุด หากกลุ่มผู้ใช้ของคุณใช้อุปกรณ์เก่า ควรพิจารณาแบรนด์ที่ Root CA มีความเก่าแก่มากพอ

5. วางแผนการต่ออายุล่วงหน้า

SSL Certificate มีอายุสูงสุด 398 วัน แนะนำให้วางแผนต่ออายุล่วงหน้าอย่างน้อย 30 วันก่อน Expired เพื่อให้มีเวลายืนยัน Domain และติดตั้ง Certificate ใหม่โดยไม่กระทบ Service อุปกรณ์บางชนิดจะแสดง Warning ก่อน Expired 14 วัน ซึ่งอาจทำให้ลูกค้ากังวลได้

เคล็ดลับจาก AsiaGB: เมื่อซื้อ SSL กับ AsiaGB ทีมงานจะช่วยดูแลกระบวนการ Validation ตลอดจนการส่ง Certificate ให้ครบถ้วน ถ้ามีคำถามระหว่างขั้นตอนติดต่อ Support ผ่าน Ticket ได้ตลอด 24 ชั่วโมง

5b. วิธีติดตั้ง SSL Certificate บน VPS Linux

สำหรับผู้ใช้ VPS ที่ต้องการติดตั้ง SSL ด้วยตนเอง ขั้นตอนหลักๆ มีดังนี้:

ติดตั้งบน Nginx

หลังจากได้รับไฟล์ Certificate จาก AsiaGB ให้เปิดไฟล์ Config ของ Nginx แล้วระบุ Path ของไฟล์:

server {
    listen 443 ssl;
    server_name yourdomain.com www.yourdomain.com;

    ssl_certificate     /etc/ssl/yourdomain.com.crt;
    ssl_certificate_key /etc/ssl/yourdomain.com.key;

    # รองรับ TLS 1.2 และ 1.3 เท่านั้น
    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_ciphers HIGH:!aNULL:!MD5;
    ssl_prefer_server_ciphers on;
}

ติดตั้งบน Apache

<VirtualHost *:443>
    ServerName yourdomain.com
    SSLEngine on
    SSLCertificateFile    /etc/ssl/yourdomain.com.crt
    SSLCertificateKeyFile /etc/ssl/yourdomain.com.key
    SSLCertificateChainFile /etc/ssl/intermediate.crt
</VirtualHost>

ไฟล์ intermediate.crt คือ CA Bundle ที่ AsiaGB ส่งมาพร้อมกับ Certificate หลัก ต้องติดตั้งด้วยเสมอ มิฉะนั้น Browser บางตัว โดยเฉพาะบนมือถือ อาจแสดง Error ว่าไม่รู้จัก Certificate

ทดสอบหลังติดตั้ง: ใช้เครื่องมือ SSL Server Test ของ dnsxray.com เพื่อตรวจสอบว่าการติดตั้งถูกต้องและได้เกรด A ขึ้นไป

6. คำถามที่พบบ่อย

RapidSSL ปลอดภัยน้อยกว่า DigiCert ไหม?

ไม่ครับ การเข้ารหัส 256-bit และการ Trust จาก Browser เท่ากันทุกแบรนด์ ความแตกต่างอยู่ที่ Warranty และ Branding เท่านั้น

ออก SSL ได้เร็วแค่ไหน?

SSL แบบ DV ออกได้ภายใน 15 นาทีหลังยืนยัน Domain Validation ทุกแบรนด์ไม่ว่าจะ RapidSSL, GeoTrust หรือ DigiCert

ต่ออายุแล้วต้องติดตั้งใหม่ไหม?

ต้องครับ เมื่อต่ออายุจะได้ Certificate ใหม่ ต้องติดตั้งแทนอันเก่า แต่กระบวนการเหมือนกับครั้งแรกทุกประการ

ซื้อ SSL Certificate จาก RapidSSL / GeoTrust / DigiCert

เริ่มต้น 1,000 บาท/ปี · ออกใบรับรองภายใน 15 นาที · Uptime 99%

ดูราคา SSL ทั้งหมด