Você está falando de Certificados de Validação Estendida. Eles são basicamente certificados SSL / TLS X.509, a única diferença consiste em um procedimento de identificação diferente (mais rigoroso) necessário para obtê-los (comparado a um certificado "normal").
Para emitir uma EVC, a Autoridade de Certificação exige que a empresa solicitante forneça mais alguns documentos e realize uma auditoria "independente" sobre a identidade real do candidato.
A string exibida na barra verde pela maioria dos navegadores recentes não é uma "mensagem personalizada", mas o nome da empresa, conforme verificado pela autoridade de certificação.
Afaik, todas as principais CAs (VerySign, Godaddy, Thawte, GeoTrust e assim por diante) são capazes de emitir EVC.
Uma nota técnica: uma EVC não é criptograficamente "mais segura" de qualquer outro certificado X.509 de qualquer forma. Apenas fornece uma garantia mais strong sobre a identidade real de seu dono.