SSL Certificate Authority (CA) — это не «магическая галочка безопасности», а вполне конкретная организация, которая выпускает и подписывает цифровые сертификаты для сайтов и сервисов.
По роли это что-то вроде нотариуса в интернете: CA подтверждает, что домен и компания действительно связаны между собой, и что вы открываете нужный сайт, а не подделку. Браузеры доверяют определённому списку таких центров сертификации и на основе этого доверия решают, выводить замок и шифровать соединение или ругаться предупреждениями.
Когда на сайте установлен корректный SSL-сертификат, трафик между браузером и сервером шифруется — перехватить или подменить его становится сильно сложнее. Тот самый «замочек» в адресной строке как раз и означает, что сертификат выдан каким-то признанным CA и что соединение защищено.
Сертификаты бывают разные по уровню проверки: от простых, когда подтверждается только домен, до вариантов с расширенной валидацией, где проверяют уже саму организацию и юридические данные. Всё это особенно критично для интернет-магазинов, банков, социальных сетей и любых сервисов, которые возятся с личными данными и платежами. Нормальный сертификат не только повышает доверие пользователей, но и в целом положительно влияет на то, как сайт воспринимают и поисковики.
