Tempo de duração: normalmente os certificados são emitidos por um ano, tendo então um valor de custo anual, no entanto ao comprar mais do que ano de uma vez, normalmente consegue melhores preços
Entidade Certificadora (CA): Em segurança a reputação, know-how e expertise também contam, por isso é normal ver diferença de preços para empresas com maior reputação. Lembrando que apenas o facto de alguém emitir um certificado SSL não quer dizer que ele seja seguro, por isso analise bem as características, como também a reputação da entidade certificadora. Tenha cuidado que às vezes o barato sai caro, pelo que existem Entidades Certificadoras que podem até mesmo ser falsas, que vendem ou dão certificados com a vantagem que são eles que lhes “roubam” a informação. Exemplo de empresas certificadoras : GlobalSign, Thawte/Verisign, Comodo, GoDaddy, Symantec, Trustwave, GeoTrust.
Cadeado ou Barra verde – Validação estendida (EV): Todos os certificados mostram através do browser um ícone de cadeado, no entanto certificados melhores mostram também uma pequena barra verde com o nome da empresa a quem o certificado foi emitido, aumentando o nível de confiança. A validação estendida é o mais alto nível de segurança dentro dos certificados SSL.
Validação de Domínio (DV): Os certificados protegem inicialmente um domínio, mas pode proteger subdomínios ou mais que um domínio. Neste sentido tem que analisar quais são as suas necessidades. Tem apenas um endereço de site ? Tem vários sites, ou vários subdomínios dentro do mesmo site ?
Validação de Organização (OV): Enquanto uns certificados incidem apenas sobre a validação de domínio, a validação de organização garante a existência de uma empresa por detrás do certificado. É sem dúvida uma garantia para os clientes saber a entidade que está por detrás de um site.
Endereço: Alguns certificados funcionam apenas com o endereço www.site.com enquanto outros apenas site.com , havendo ainda os que funcionam com ambos.
Encriptação: O nível de encriptação é medido em bits, actualmente o normal será escolher um certificado de 2048-bit que permite ligações de 128-bit e 256-bit . Conforme o tempo passar será normal estas normas aumentarem em nível de segurança, tal como tem acontecido com os acessos wireless.
Compatibilidade: Conforme vão surgindo novas normas, esteja atento às diferenças e ao preço. Por exemplo é comum encontrar certificados que sejam compatíveis com SSL v3/TLS. Estas compatibilidades com normas mais modernas normalmente ajudam no aumento de segurança e noutro fator importante que é a velocidade de execução. Também apesar de costumeiro, os certificados devem ser compatíveis com os browsers do mercado.
Selo: Normalmente os sites têm um selo/imagem que confirmam a existência do certificado SSL e normalmente permitem clickar e verificar essas informações. É também um alerta visual aos utilizadores que lhe garante que o site está protegido. Conforme o tipo de certificado e empresa certificadora os selos diferem.
Tempo de Emissão: Normalmente a emissão de um certificado é rápido, sendo feito em um dia, no entanto dependente da empresa, pode demorar mais tempo.
Garantia: Infelizmente no negócio de segurança não há certezas e garantias absolutas, para isso algumas empresas certificadoras criaram garantias/seguros, com valores astronómicos para que garanta a segurança do seu site.
Instalação e Suporte: Normalmente a instalação de um certificado é simples e é feita ou pela empresa certificadora, ou uma empresa mediadora desses serviços pois requer conhecimentos técnicos a nível de servidor ou eventualmente um acesso que possa não ter. E aí será um trabalho para a empresa de alojamento do seu site. Em termos de suporte, não costuma haver problemas, no entanto se houver é bom que possa contar com ajuda profissional senão terá dificuldades em descobrir os problemas.