Um ganz ehrlich zu sein. Es gibt absolut keinen Unterschied, wenn es um SSL-Zertifikate geht. Der einzige Faktor, der dazu beiträgt, sind die EV- / Nicht-EV- / Wildcard-Tags.
EV == Extended Validation: Dies bedeutet, dass die Site von der Zertifizierungsstelle auf der angegebenen IP-Adresse der Domäne aktiv "gepingt" wird. Anschließend vergleicht ein serverseitiges Skript die IP-Adresse der Ping-Antwort von der Zertifizierungsstelle mit der IP-Adresse YOU besuchen. Dies garantiert NICHT, dass es keinen Man-in-the-Middle-Angriff oder eine netzweite DNS-Vergiftung gibt. Dies stellt lediglich sicher, dass die Site, die Sie anzeigen, mit der Site übereinstimmt, die von der Zertifizierungsstelle angezeigt wird.
Non-EV == Niemand überprüft aktiv die IP der Domain anhand einer protokollierten / bereitgestellten IP aus Sicherheitsgründen.
Wildcard == * .domain.com-basierte Zertifikate werden häufig verwendet, wenn eine Vielzahl von Subdomains oder eine Reihe von Subdomains vorhanden sind, die sich ständig ändern, aber dennoch eine gültige SSL-Verschlüsselung benötigen.
Die Wahrheit hinter SSL-Zertifikaten.
Sie können Ihre eigenen machen. Sie sind nicht weniger sicher als jedes andere Zertifikat. Der Unterschied, dass es sich um ein selbstsigniertes Zertifikat handelt, wird von keinem Dritten bestätigt.
Das Problem mit SSL-Zertifikaten ist, dass sie für das, was sie sind, extrem überteuert sind. Es gibt absolut KEINE Garantie, dass die Site, die Sie besuchen, zu der gehört, die auf dem Zertifikat als Eigentümer / Standort usw. aufgeführt ist. Dies widerspricht dem Zweck, für den das Third-Party-Trust-Chain-Modell SSL entwickelt wurde.
ALLE Zertifizierungsstellen, die ihre Zertifikate verkaufen, möchten, dass der Benutzer glaubt, dass ihr Zertifikat irgendwie besser ist. In der Tat überprüfen sie niemals die für das Zertifikat bereitgestellten Informationen, es sei denn, es liegt ein Problem vor, das sie möglicherweise Einnahmen kostet. Diese Vorgehensweise beeinträchtigt auch den Zweck des SSL-Vertrauenskettenmodells.
Ich kenne nur EINE CA, die tatsächlich ihre Zertifikate validiert. Dies ist CACert.org.
Damit sie ein "vollständiges" Zertifikat (Firmenname, Name, Adresse, Telefon usw.) ausstellen können, müssen Sie einem der Vertrauenspersonen des Vertrauenspersonen entsprechen !.
Jedoch. Die meisten Browser verwenden CACert.org nicht, da sie von Megakonzernen wie Thawte, Comodo und Verisign unter Druck gesetzt werden.
Also ... um alles zusammenzufassen.
Der einzige Unterschied zwischen Zertifikaten ist das Verhalten der Zertifizierungsstelle. Zertifikaten kann nicht wirklich vertraut werden, um zu überprüfen, ob für die Verbindung zur Site eine Verschlüsselung verwendet wird.
Am Ende des Tages denken die Leute, dass das Bezahlen von 100 - 1000 US-Dollar in gewisser Weise Vertrauenswürdigkeit gleichkommt. Das ist nicht der Fall. Es bedeutet nur, dass Sie mit weniger raffinierten oder weniger etablierten Gaunern umgehen.