Bleiben wir mal bei StartCom. Klasse2 für 60$ (46€) und gültig für 1 Jahr. Sparen kann da kein Grund sein. Da kann es eher wie bei mir die "Unwissenheit" sein. Das Zertifikat ist kostenlos und macht quasi das selbe wie das bezahlte.
Ich hoffe niemand hat etwas dagegen, denn da es auch andere interessieren könnte poste ich es mal hier.
An sich lässt sich bereits über den Sinn der Zertifikatsstellen streiten. Diese werden nämlich dadurch vertrauenswürdig, dass sie einen bestimmten Betrag an die Browser-Entwickler bezahlen (diese binden dann deren Zertifikat ein). Auch sind diese oft in Ländern wie Afrika beheimatet. Aber darum soll es nicht gehen.
Ein Klasse 1 Zertifikat soll nur die Verbindung verschlüsseln. Oft beschreiben die Anbieter diese Art von Zertifikaten auch als Login-Zertifikat.
Klasse 2 und höher signiert auch den Betreiber der Seite. Diese Zertifikate werden manuell geprüft, dadurch rechtfertigen die Anbieter auch den höheren Preis. Aber der Benutzer hat auch die Sicherheit bei dem von ihm gewünschten Anbieter einzukaufen. Außerdem gibt es auch noch Zertifikate mit einer grünen Adressleiste, diese zeigen den Anbieter zusätzlich neben der Domain an.
Kurzes Beispiel:
Deine Domain www.kragt-media.de ist mit einem Klasse 1 Zertifikat von StartCom verschlüsselt.
Ich könnte jetzt z.B. deine Seite kopieren, mir die Domain www.kragt-modia.de kaufen und ebenfalls mit einem Klasse 1 Zertifikat von StartCom verschlüsseln.
Der Benutzer würde, sofern er sich die Domain nicht genau anschaut, keinen Unterschied feststellen. Er würde ggf. wichtige Daten bei mir eingeben.
Bei einem Klasse 2 Zertifikat könnte er zumindest sehen, dass mein Zertifikat keinen Anbieter hat. Wenn du ein Zertifikat mit einer grünen Adressleiste hättest würde der Kunde auch noch eine visuelle Rückmeldung bekommen. Keins der beiden könnte ich mit deiner Betreiberkennung bekommen.