Microsoft przegrywa, Verisign wygrywa na rynku SSL

Computerworld 25 maja 2006 09:00, Paweł Krawczyk
Microsoft IIS przegrywa na rynku SSL z otwartym Apache. Bo jeśli chodzi o zwykłe serwery HTTP, to nigdy się do niego nawet nie zbliżył. Tymczasem sytuacja na rynku certyfikatów SSL wcale nie wygląda różowo...
Maj jest pierwszym miesiącem w historii publikowanych od 1997 statystyk firmy Netcraft, w którym malejący rynkowy udział serwerów SSL produkcji Microsoftu przeciął się z rosnącą krzywą otwartego Apache. Oba serwery mają obecnie po około 44% rynku.

Jeśli chodzi o standardowe serwery HTTP, Microsoft od samego początku pozostawał daleko za Apache, w okresach największego wzrostu osiągając niespełna połowę tego, co na rynku miał serwer Apache. W chwili obecnej Apache obsługuje prawie 65% serwerów WWW a Microsoft 25%.

Przyczyną przewagi Microsoftu na rynku serwerów SSL był fakt, że Apache w wersji pierwszej nie miał w ogóle obsługi bezpiecznego protokołu. Było to spowodowane zaszłościami historycznymi - gdy wychodziły pierwsze wersje Apache nadal obowiązywały amerykańskie obostrzenia na eksport kryptografii. Microsoft był w stanie częściowo pokonać te ograniczenia wprowadzając na rynek serwery z osłabionymi - ale dostępnymi standardowo - algorytmami, podczas gdy do Apache można było dodać obsługę pełnowartościowego SSL, ale tylko w postaci dodatkowych, zewnętrznych poprawek do kodu źródłowego.

Trend ten odwrócił się około roku 2003, kiedy stabilne wersje Apache zaczęły być rozprowadzane z bardzo starannie napisanym modułem mod_ssl autorstwa Ralfa Engelschalla. Wysoka jakość kodu i doskonała dokumentacja przyciągnęła do Apache tych, którzy wcześniej zniechęcili się do łatek. Nie bez znaczenia była bardzo wysoka wydajność i niski koszt wdrożenia Apache.

Wieści z rynku X.509

Niezbyt dobre wieści dochodzą z rynku certyfikatów SSL. Faktyczny monopol Verisign jest z każdym rokiem umacniany przez kolejne zakupy kolejnych konkurentów molocha. W 1999 roku najsilniejszym konkurentem Verisign była firma Thawte, która dzięki polityce niskich cen za certyfikaty osiągnęła prawie 40% rynku.

I w tym samym roku Verisign za 600 mln USD kupił Thawte, osiągając w ten sposób praktyczny monopol. Szybko odrobił stratę, bo certyfikaty, które w Thawte można było parę lat temu kupić za około 100 USD obecnie kosztuję prawie dwukrotnie więcej. Cena w Verisign za najtańszy certyfikat to jeszcze razy dwa.

Rynek nie lubi monopoli, więc wkrótce potem firma Geotrust postanowiła powtórzyć sukces Thawte w identyczny sposób - kusząc klientów nie barokowymi wodotryskami w certyfikatach, tylko uczciwą ceną za złożenie podpisu pod kluczem publicznym. W obecnej chwili Geotrust osiągnął 26% rynku i powtórzył los Thawte informując klientów, że firma została właśnie zakupiona przez... Verisign. Firma jest tańsza nawet od Thawte - o całe 10 USD.

Także polskie Certum, które od kilku lat może pochwalić się obecnością swojego "roota" w popularnych systemach operacyjnych (co jest głównym warunkiem wejścia na ten rynek) sprzedaje certyfikaty SSL po 200 USD.

Na rynku pozostaje nadal sporo firm, które oferują certyfikaty nawet od 20 USD rocznie (GoDaddy), 40 USD (ipsCA, Digi-Sign), 80 USD (InstantSSL). Polska firma Gigaone sprzedaje dobrze rozpoznawalne - bo "rootowane" przez Equifax - certyfikaty za równowartość 70 USD.

Jednak pomimo zapewnień, że sprzedawane przez nich certyfikaty mają rozpoznawalność wśród przeglądarek rzędu 98-99%, wielu klientów wybiera certyfikat dziesięciokrotnie droższy, wierząc że zapewnia on większe bezpieczeństwo. Wot, marketing...


Komentarze (1)

  • harry666t
  • 2006-05-25 13:33:52

ałć. a co z steno... stegano... eee... no tym czymś, że zamiast szyfrować wiadomość ukrywa się ją w treści innej wiadomości?

reklama

Popularne produkty

Nokaut

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin
Polityka prywatności - Serwis zgodny z ASME
Serwisy IDG - Reklama -
© Copyright 2011 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001