1. 贵的证书 ≈ 高门槛防骗子
手续麻烦:OV/EV证书要求提交营业执照、公司电话、地址等,骗子很难伪造全套真实企业资料。
成本高:骗子批量钓鱼网站更倾向用免费或低价DV证书,而OV/EV证书价格高(比如EV证书一年几千元),对骗子来说“不划算”。
结果:用户看到OV/EV证书里的公司信息,能快速判断“这是不是李逵还是李鬼”。
2. 个人/小网站:免费证书够用
加密一样安全:Let's Encrypt等免费证书和收费DV证书加密技术完全相同。
唯一缺点:需每90天手动续期(可用自动化脚本解决)。
适合场景:个人博客、技术测试、不涉及金钱/隐私的小网站。
3. 企业必须用贵的证书,不只是“显得高级”
合规刚需:
比如银行、支付平台如果不用OV/EV证书,直接违反PCI DSS等安全标准,会被罚款甚至停业。
用户心理:
如果一个“银行网站”只用DV证书(不显示公司名),用户会怀疑是钓鱼网站,转身就走。
举个极端例子
骗子想仿冒“工商银行”:
用DV证书:能加密,但证书里不显示“中国工商银行股份有限公司”,用户点开锁图标一眼识破。
想用EV证书:必须提交工商银行的营业执照、对公银行账户等,骗子根本拿不到,直接卡死。
总结:
贵的证书 = 提高骗子伪造门槛 + 满足合规 + 让用户安心掏钱。
免费证书 = 加密够用 + 适合不骗人的小网站。
本质区别不是技术,而是“身份认证的严格程度”。