Spontan drei Unterschiede:
- StartSSL ist nur für Privatanwender kostenlos (ist recht gut versteckt in den Bedingungen).
- Der Anwender muss OpenSSL soweit bedienen können, dass er sein CSR selbst generiert, außer er verlässt sich auf ein serverseitig erstelltes Paar.
- Der Anwender muss sich selber um Erneuerung kurz vor Ablauf kümmern.
Inwieweit
Let's Encrypt etwa Apache-configs o.ä. anpasst oder die Domain-Verifizierung durch Erkennen des passenden Ordners und Ablegen der Auth-Datei automatisieren kann, habe ich aus den Specs nicht ersehen können, läge aber im Bereich des möglichen.