Algumas coisas. Em teoria , os provedores SSL melhores e mais caros devem validar quem você é de alguma forma e atestar sua identidade. Isso leva tempo e esforço manual e, portanto, custa mais.
Tradicionalmente, a validação manual (usada pela VeriSign, Thawte, Entrust) é complicada, demorada e cara para o provedor SSL e, portanto, o comprador. A validação automatizada (conforme usada pelo GeoTrust e GoDaddy) é mais rápida e econômica, mas não fornece o nível de garantia esperado pelos consumidores que confiam no SSL - por exemplo, os certificados QuickSSL do GeoTrust validam apenas o direito do solicitante de usar um nome de domínio e não a legitimidade da própria empresa.
Há também algum novo tipo louco de certificado SSL que faz "validação estendida" e é MUITO mais caro.
https://www.verisign.com/ssl/ssl-information-center/ev-ssl-certificate/index.html
Um certificado EV SSL dá aos clientes mais confiança de que estão interagindo com um site confiável e de que suas informações estão seguras. Um certificado SSL EV aciona navegadores da Web de alta segurança para exibir o nome da sua organização em uma barra de endereço verde e mostrar o nome da Autoridade de Certificação que a emitiu.
Os provedores SSL mais baratos fazem pouca ou nenhuma validação de identidade que pode ou não ser importante para você (ou para seus usuários).
Honestamente, quando usamos SSL, é para criptografia, não para uma rede de confiança.
(Um motivo válido para pagar por um certificado SSL mais caro é quando é um certificado curinga, para que ele funcione em todos *.example.com
os sites de domínio que você já tenha. Os certificados SSL regulares são bons apenas para um endereço específico.)