Ein paar Dinge. In der Theorie ist , desto besser und teurer SSL - Anbieter sollen validieren , die Sie in irgendeiner Weise und bürgen für Ihre Identität sind. Dies erfordert Zeit und manuellen Aufwand und kostet somit mehr.
Traditionell war die manuelle Validierung (wie sie von VeriSign, Thawte, Entrust verwendet wird) für den SSL-Anbieter und damit für den Käufer umständlich, langwierig und teuer. Die automatisierte Validierung (wie sie von GeoTrust und GoDaddy verwendet wird) ist schneller und kostengünstiger, bietet jedoch nicht das Maß an Sicherheit, das Verbraucher von SSL erwarten - GeoTrusts QuickSSL-Zertifikate validieren beispielsweise nur das Recht des Antragstellers, einen Domainnamen zu verwenden, und nicht die Legitimität des Unternehmens selbst.
Es gibt auch einige verrückte neue Arten von SSL-Zertifikaten, die eine "erweiterte Validierung" durchführen und VIEL teurer sind.
https://www.verisign.com/ssl/ssl-information-center/ev-ssl-certificate/index.html
Ein EV SSL-Zertifikat gibt Kunden mehr Sicherheit, dass sie mit einer vertrauenswürdigen Website interagieren und dass ihre Informationen sicher sind. Ein EV SSL-Zertifikat löst einen Hochsicherheits-Webbrowser aus, der den Namen Ihres Unternehmens in einer grünen Adressleiste anzeigt und den Namen der Zertifizierungsstelle anzeigt, die es ausgestellt hat.
Die billigeren SSL-Anbieter führen kaum oder gar keine Identitätsüberprüfung durch, die für Sie (oder Ihre Benutzer) von Belang sein kann.
Ehrlich gesagt, wenn wir SSL verwenden, dient dies der Verschlüsselung und nicht einem Vertrauensnetzwerk.
(Ein gültiger Grund für die Bezahlung eines teureren SSL-Zertifikats ist, dass es sich um ein Wildcard-Zertifikat handelt, das auf allen *.example.com
Domain-Websites funktioniert, die Sie jemals haben. Die regulären SSL-Zertifikate sind nur für eine bestimmte Adresse gültig.)