L'EV e il certificato normale hanno in mente un obiettivo molto diverso. Da un lato, i certificati sono per tutti. Tutti possono e devono ottenere un certificato per il loro dominio, l'unico requisito è possedere il dominio.
L'EV d'altra parte è una vera prova di identità, non solo il dominio ma che questo dominio è davvero il dominio di questa società che sei in realtà un rappresentante di questa azienda, ecc. Non verifica solo il dominio proprietà ma la vera identità fisica. Questo è un livello più elevato di verifica dell'identità e quindi un più alto livello di fiducia e ovviamente non può essere automatizzato. E anche se potesse non farlo, la verifica umana è esattamente ciò che lo rende più prezioso.
Il punto di Let's Encrypt è che è facile da ottenere, in modo che ogni singolo sito Web su Internet ottenga https.
Il punto di EV è che è difficile da ottenere. In modo che il phishing diventa più difficile. Probabilmente puoi ottenere un certificato per un dominio che tenta di imitare un dominio ben noto ma non puoi ottenere un certificato EV per tale dominio, perché nessun essere umano lo consentirebbe.
Quindi rendere il certificato EV gratuito e automatizzato dai robot manca completamente il punto di EV e abbasserebbe la fiducia che otteniamo in tutti gli altri domini di EV protetti. Non ha senso avere l'EV, se tutti ne hanno uno gratis automaticamente. Il prezzo extra e la verifica sono ciò che rende EV ... EV.