Если честно. нет абсолютно никакой разницы, когда речь идет о SSL-сертификатах. Единственным способствующим фактором являются теги EV / non EV / Wildcard.
EV == Расширенная проверка: это означает, что сайт активно «пингуется» центром сертификации по предоставленному IP-адресу домена, затем сценарий на стороне сервера сравнивает IP-адрес ответа на пинг от ЦС и IP-адрес ВАС которые посещают. Это НЕ гарантирует, что не будет атаки «человек посередине» или отравления DNS по всей сети. Это просто гарантирует, что просматриваемый вами сайт является тем же, который видит CA.
Без EV == никто не активно проверяет IP-адрес домена по зарегистрированному / предоставленному IP-адресу в целях безопасности.
Подстановочные знаки == * .domain.com Сертификаты на основе часто используются, когда у людей есть множество поддоменов или набор поддоменов, которые постоянно меняются, но все еще нуждаются в действительном шифровании SSL.
Правда за SSL-сертификатами.
Вы можете сделать свой собственный. Они не менее безопасны, чем любой другой сертификат. Разница в том, что «самоподписанный» сертификат не «поручается» какой-либо третьей стороной
Проблема с SSL-сертификатами заключается в том, что они слишком дорого стоят. Абсолютно НЕТ гарантии того, что посещаемый вами сайт принадлежит тому, кто указан в сертификате как владелец / местоположение и т. Д. Это противоречит цели модели сторонней доверительной цепочки, разработанной для использования SSL.
ВСЕ Центры сертификации, известные как CA, продающие свои сертификаты, хотят, чтобы пользователь поверил, что их сертификат как-то лучше. На самом деле, они никогда не проверяют информацию, предоставленную для сертификата, если только нет проблемы, которая может стоить им дохода. Эта практика также противоречит цели модели цепочки доверия SSL.
Я знаю только ОДИН ЦС, который действительно проверяет свои сертификаты. Это CACert.org.
Чтобы выдать «полный» сертификат (фирменное наименование, имя, адрес, телефон и т. Д.), Вы должны встретиться с одним из ЛИЦ их страховщика !.
Тем не мение. большинство браузеров не используют CACert.org из-за давления, которое оказывают на них такие мегакорпорации, как Thawte, Comodo и Verisign.
Итак ... чтобы подвести итог всего этого.
Единственные различия между сертификатами - это поведение CA. Сертификатам нельзя доверять для проверки чего-либо, кроме того, что соединение с сайтом использует шифрование.
В конце концов, люди думают, что платить 100-1000 долларов как-то приравнивается к надежности. Это не вариант. Это просто означает, что вы имеете дело с менее изощренными или менее устоявшимися мошенниками.