Я вообще не пойму,а в чем проблема взять бесплатный сертификат от Let's Encrypt ? Ну обновлять каждые 2-3 мес и все. А разницы в работе между платными и бесплатными сертификатами никакой от слова совсем. Платными в основном пользуются те кто хочет попонтоваться,и чем больше понтов у человека тем большую сумму он платит за сертификат.
Нет никакой разницы между бесплатным и платным сертификатом. Шифрование во всех без исключения случаев одинаково. Типов сертификатов бывает несколько. Кроме DV (Domain Validated, самой простой автоматической проверки) - которые только и выдает LE, есть еще OV (Organization Validated, более расширенная проверка, непременный обратный звонок, контакт с человеком, отвечающим за их выпуск в организации, проверка документов конторы etc) и EV (Extended Validated, еще более расширенная проверка - как, не знаю). LE такие не выдает.
Да, шифрование одинаковое, но принято считать что якобы уровень доверия разный. А весь сертификатный бизнес фактически держится на доверии. То есть мы все доверяем тому факту, что если Thawte, Comodo, GeoTrust etc сказали, что "это - контора Васи Пупкина", то мы считаем, что так оно и есть. Но при этом, это не значит что контора "Васи Пупкина" это не однодневка которая вас не кинет. Просто то кто то видел доки что такая контора регистрировалась Васю Пупкина. Но так то мы и 21 веке живем, вы и сами можете проверить регистрировалась ли контора или нет, и на кого, не нужно даже доки видеть, а просто зайти на сайт налоговой и вбить тот же ИНН, все же данные по юр. лицам публичные. Эти сертификаты появились в древние времена, когда публично официально баз не было еще, но сейчас подобное в принципе не нужно для проверки контрагента.
Зачем люди покупают OV/EV? Есть несколько причин:
- LE выпускает только ограниченный набор сертификатов - на самом деле их гораздо больше, чем просто DV-сертификат для защиты одного сайта
- Бесплатный сертификат на сайте банка, кредитной организации, крупного магазина будет смотреться примерно как директор оного банка или магазина, приехавший на работу на помятой "жучке" - а здесь репутационные потери могут внезапно обернуться финансовыми
- Понты. Просто понты. EV-сертификаты достаточно дороги, чтобы подчеркнуть "элитность". Вы же не спрашиваете, зачем люди покупают айфоны, когда есть Xiaomi или зачем люди "делают" блатные номера на автомобили. Здесь то же самое. Но опять же, если сайту пару месяцев, который знать никто не знает, а у него EV сертификат, первая мысль была бы: а зачем мне пускают пыль в глаза?
Ну как-то так...