Ad essere sinceri. non c'è assolutamente alcuna differenza quando si tratta di certificati SSL. L'unico fattore che contribuisce sono i tag EV / non EV / Wildcard.
EV == Convalida estesa: ciò significa che il sito è attivamente "pingato" dall'autorità di certificazione sull'IP fornito del dominio, quindi uno script sul lato server confronta l'indirizzo IP della risposta del ping dalla CA e l'indirizzo IP stanno visitando. Ciò NON garantisce che non vi siano attacchi man-in-the-middle o avvelenamenti da DNS su tutta la rete. Questo garantisce solo che il sito che stai visualizzando sia lo stesso che vede la CA.
Non-EV == nessuno sta attivamente controllando l'IP del dominio rispetto a un IP registrato / fornito per motivi di sicurezza.
I certificati basati su Wildcard == * .domain.com vengono spesso utilizzati quando le persone hanno una moltitudine di sottodomini o una serie di sottodomini in continua evoluzione, ma necessitano comunque di una crittografia SSL valida.
La verità dietro i certificati SSL.
Puoi crearne uno tuo. Non sono meno sicuri di qualsiasi altro certificato. La differenza è che un certificato "autofirmato" non è "garantito" da terzi.
Il problema con i certificati SSL è che sono estremamente costosi per quello che sono. Non vi è assolutamente NESSUNA garanzia che il sito che si sta visitando appartenga a chiunque sia elencato nel certificato come proprietario / posizione ecc. Ciò vanifica lo scopo del modello di catena di fiducia di terze parti che è stato sviluppato da SSL.
TUTTE le autorità di certificazione note come CA che vendono i loro certificati, vogliono che l'utente creda che il loro certificato sia in qualche modo migliore. In realtà, non controllano mai le informazioni fornite per il certificato a meno che non vi sia un problema che potrebbe costare loro le entrate. Questa pratica sconfigge anche lo scopo del modello di catena di fiducia SSL.
Conosco solo UNA CA che effettivamente convalida i suoi certificati. Questo è CACert.org.
Per poter rilasciare un certificato "completo" (ragione sociale, nome, indirizzo, telefono ecc.) È necessario incontrare il proprio FACE-TO-FACE del proprio assicuratore !.
Tuttavia. la maggior parte dei browser non utilizza CACert.org a causa delle pressioni aggiunte da mega società come Thawte, Comodo e Verisign.
Quindi ... per riassumere tutto.
Le uniche differenze tra i certificati è il comportamento della CA. I certificati non possono davvero essere attendibili per verificare qualcosa di diverso dalla connessione al sito che utilizza la crittografia.
Alla fine della giornata, la gente pensa che pagare $ 100 - $ 1000 equivalga in qualche modo all'affidabilità. Questo non è il caso. Significa solo che hai a che fare con imbroglioni meno sofisticati o meno affermati.