Несколько вещей. В теории , тем лучше и более дорогие провайдеры SSL должны проверить , кто вы в некотором роде и поручиться за вашу личность. Это требует времени и ручных усилий и, следовательно, стоит дороже.
Традиционно ручная проверка (используемая VeriSign, Thawte, Entrust) была обременительной, длительной и дорогой для поставщика SSL и, следовательно, для покупателя. Автоматическая проверка (используемая GeoTrust и GoDaddy) быстрее и экономичнее, но не обеспечивает ожидаемого уровня доверия потребителей, полагающихся на SSL - например, сертификаты GeoTrust QuickSSL только подтверждают право кандидата на использование доменного имени, а не легитимность самой компании.
Есть также какой-то сумасшедший новый тип SSL-сертификата, который выполняет «расширенную проверку» и намного НАМНОГО дороже.
https://www.verisign.com/ssl/ssl-information-center/ev-ssl-certificate/index.html
Сертификат EV SSL дает клиентам больше уверенности в том, что они взаимодействуют с надежным веб-сайтом и что их информация защищена. EV SSL-сертификат запускает веб-браузеры с высоким уровнем безопасности, чтобы отображать название вашей организации в зеленой адресной строке и отображать название центра сертификации, который его выдал.
Более дешевые поставщики SSL практически не проверяют личность, которая может иметь или не иметь значения для вас (или ваших пользователей).
Честно говоря, когда мы используем SSL, это для шифрования, а не для сети доверия.
(Одна действительная причина для оплаты более дорогого сертификата SSL - это когда он является символом подстановки, поэтому он работает на всех *.example.com
сайтах доменов, которые у вас могут быть. Обычные сертификаты SSL годятся только для одного конкретного адреса.)