Mogę zdecydowanie zrozumieć twoje zamieszanie, ponieważ jest to trochę zagmatwany obszar. Jak powiedzieli tu inni, ogólnie certyfikat jest certyfikatem, który zapewnia taki sam poziom ochrony i wygląda tak samo dla użytkowników końcowych. Istnieją jednak różnice, głównie dotyczące poziomów weryfikacji.
Poziomy weryfikacji
Istnieją trzy podstawowe poziomy weryfikacji: tylko domena, domena i firma oraz biznes domena i tożsamość przedstawiciela. Domena tylko w rzeczywistości jest dość słabym uwierzytelnieniem, gdy się nad tym zastanowić, nie dowodzi, że jesteś tym, za kogo się podajesz, ani że masz prawo używać marki. Jednak dla większości użytkowników końcowych nie znają różnicy i zobaczą ikonę zablokowania. Domena i firma są zwykle dostarczane i zwykle wymagają czegoś trywialnego, takiego jak korporacyjna karta kredytowa, aby potwierdzić, że jesteś firmą.
Rozszerzona weryfikacja to nowy standard, który wymaga dodatkowych kroków od urzędu certyfikacji w celu potwierdzenia, że faktycznie jesteś tym, za kogo się podajesz i że jesteś osobą prawną, która może handlować pod tą nazwą. Zobacz wpis wikipedii, aby uzyskać więcej informacji. W przeglądarce Firefox certyfikat EV będzie wyświetlany jako zielone pole nieco po lewej stronie samego adresu URL z nazwą firmy.
Odszkodowanie
Każdy dostawca SSL da inne ubezpieczenie od odpowiedzialności cywilnej, jeśli ktoś inny w nieuczciwy sposób użyje certyfikatu lub domeny pochodzącej z tego samego urzędu certyfikacji. Myślę, że bardzo rzadko ludzie muszą iść tą ścieżką
Pokrycie w różnych przeglądarkach
Zazwyczaj wszyscy główni dostawcy SSL będą od razu obsługiwani we wszystkich głównych systemach operacyjnych. Niektóre mogą wymagać podania pośredniego pakietu łańcucha, co może być kłopotliwe.
Unieważnienie
Nie wszystkie urzędy certyfikacji wspierają zdolność do odwoływania certyfikatów - co mnie zaskakuje, kiedy ostatnio na to patrzyłem, tylko garstka miała listę adresów unieważnionych certyfikatów. Jeśli poważnie podchodzisz do swojego bezpieczeństwa, wybierz taki, który ma adres URL odwołania.
streszczenie
Twoje potrzeby brzmią prosto i prosto, polecam ci kupić coś taniego. RapidSSL, InstantSSL, GoDaddy lub którykolwiek z innych dużych graczy są w porządku.