正直に言うと。SSL証明書に関してはまったく違いはありません。唯一の要因は、EV /非EV /ワイルドカードタグです。
EV == Extended Validation:これは、ドメインの指定されたIPで認証局によってサイトがアクティブに「ping」され、サーバー側のスクリプトがCAからのping応答のIPアドレスとIPアドレスYOUを比較することを意味します訪問しています。これは、中間者攻撃やネット全体のDNSポイズニングがないことを保証するものではありません。これにより、表示しているサイトがCAが表示しているサイトと同じものになります。
非EV ==セキュリティ上の理由で、ログに記録された/提供されたIPに対してドメインのIPをアクティブにチェックしている人はいません。
ワイルドカード== * .domain.comベースの証明書は、多くのサブドメイン、または常に変化するが有効なSSL暗号化を必要とする一連のサブドメインがある場合によく使用されます。
SSL証明書の背後にある真実。
自分で作ることができます。それらは、他のどの証明書よりも安全です。「自己署名」証明書であることの違いは、第三者によって「保証」されているわけではありません。
SSL証明書の問題は、それらが何であるかについて非常に高すぎることです。あなたが訪問しているサイトが、所有者/場所などとして証明書に記載されている人のものであるということは絶対にありません。
証明書を販売するCAとして知られるすべての認証局は、証明書が何らかの形で優れているとユーザーに信じてもらいたいと考えています。実際、彼らは収入に費用がかかる問題がない限り、証明書に提供された情報をチェックしません。この方法は、SSLトラストチェーンモデルの目的にも反します。
実際に証明書を検証するCAは1つだけです。これはCACert.orgです。
「完全な」証明書(会社名、名前、住所、電話など)を発行するには、保証人のFACE-TO-FACE!のいずれかを満たす必要があります。
しかしながら。ほとんどのブラウザは、Thawte、Comodo、Verisignなどの大企業によって圧力が加えられているため、CACert.orgを使用していません。
だから..それをすべてまとめると。
証明書間の唯一の違いは、CAの動作です。証明書は、サイトへの接続が暗号化を使用していること以外を検証するために実際に信頼することはできません。
結局のところ、人々は100ドルから1000ドルを支払うことは信頼性に相当すると考えています。これはそうではありません。それはあなたがあまり洗練されていない、またはあまり確立されていない詐欺師に対処することを意味します。