Sejujurnya. sama sekali TIDAK ada perbedaan ketika datang ke sertifikat SSL. Satu-satunya faktor yang berkontribusi adalah tag EV / non EV / Wildcard.
EV == Validasi Diperpanjang: Ini berarti situs secara aktif "ping" oleh Otoritas Sertifikat pada IP domain yang disediakan, kemudian skrip sisi server membandingkan alamat IP dari respons ping dari CA, dan alamat IP ANDA sedang berkunjung. Ini TIDAK menjamin bahwa tidak ada serangan manusia di tengah, atau keracunan DNS di seluruh jaringan. Ini hanya memastikan bahwa situs yang Anda lihat adalah sama dengan CA.
Non-EV == tidak ada yang secara aktif memeriksa IP domain terhadap IP yang dicatat / diberikan untuk tujuan keamanan.
Sertifikat berbasis Wildcard == * .domain.com sering digunakan ketika orang memiliki banyak subdomain, atau sekumpulan subdomain yang selalu berubah, tetapi masih membutuhkan enkripsi SSL yang valid.
Kebenaran di balik Sertifikat SSL.
Anda bisa membuatnya sendiri. Mereka tidak kalah aman dari sertifikat lainnya. Perbedaan menjadi sertifikat yang ditandatangani sendiri tidak "dijamin" oleh pihak ketiga mana pun.
Masalah dengan Sertifikat SSL adalah harganya sangat mahal untuk apa adanya. Sama sekali TIDAK ADA Garentee bahwa situs yang Anda kunjungi adalah milik siapa pun yang terdaftar pada sertifikat sebagai pemilik / lokasi, dll. Ini mengalahkan tujuan model rantai kepercayaan pihak ketiga yang dikembangkan untuk digunakan oleh SSL.
SEMUA Otoritas Sertifikat yang dikenal sebagai CA yang menjual sertifikat mereka, ingin agar pengguna percaya bahwa sertifikat mereka entah bagaimana lebih baik. Padahal, mereka tidak pernah mengecek informasi yang disediakan untuk sertifikat kecuali ada masalah yang mungkin membebani pendapatan mereka. Praktik ini juga mengalahkan tujuan model rantai kepercayaan SSL.
Saya tahu hanya SATU CA yang memang memvalidasi sertifikatnya. Ini adalah CACert.org.
Bagi mereka untuk mengeluarkan sertifikat "lengkap" (nama bisnis, nama, alamat, telepon, dll.) Anda harus memenuhi salah satu FACE-TO-FACE penanggung jawab mereka !.
Namun. sebagian besar browser tidak menggunakan CACert.org karena tekanan ditambahkan ke mereka oleh perusahaan besar seperti Thawte, Comodo, dan Verisign.
Jadi .. untuk meringkaskan semuanya.
Satu-satunya perbedaan antara sertifikat adalah perilaku CA. Sertifikat tidak dapat dipercaya untuk memverifikasi selain koneksi ke situs yang menggunakan enkripsi.
Pada akhirnya, orang berpikir membayar $ 100 - $ 1000, entah bagaimana, setara dengan kepercayaan. Ini bukan kasusnya. Ini berarti Anda berurusan dengan penjahat yang kurang canggih atau kurang mapan.