Ich sehe das ähnlich wie encbladexp.
Solang man nicht etwas Besonderes plant, das ein EV-Zertifikat notwendig macht, sind Zertifikate von Let's Encrypt und den anderen Unternehmen mit Blick auf die Verbindungsabsicherung in der Regel gleichwertig - je nach Anbieter sind die von Let's Encrypt ggf. sogar einen Tacken besser (Nutzung neuerer Kryptoverfahren und so). Mit der Historie, die manche "professionelle" Stammzertifizierungsstelle mit sich herumträgt, stellt sich die Frage, wie die überhaupt noch straffrei Geld für Zertifikate nehmen dürfen.
Nun zu der Frage nach dem A+. Ssllabs gibt sich in einem SSL-Server-Rating Guide {en }sehr viel Mühe, deine Bewertungen zu erklären. Effektiv sind deine Zertifikate so gebaut, dass sie
zum Host passen, der sie verwendet,
keine als unsicher markierte Chiffren etc. verwenden,
bestimmte Attacken aufgrund der verwendeten oder zulässigen Kryptomethoden vermeiden
...
Sie schielen mit bestimmten Tests natürlich auch auf die Serverkonfiguration. Wenn ich beispielsweise von HTTPS auf HTTP zurückfallen kann, gibt das ggf. Punktabzug. Ob dir die erreichte Bewertung hilft, bleibt dir und deinem Anwendungsfall überlassen.