Basitçe söylemek gerekirse, kendinden imzalı bir SSL sertifikası bir şey ifade etmiyor. Dış dünya için bir değeri yoktur. "İspanya'ya sahibim" demek gibi. Dürüstçe yaptığını düşünebilirsin, ama kimse iddianı tanımayacak.
Benzer bir benzetme bir şeyi icat edip, icat hakkına sahip olduğunuzu iddia eder, ancak ofise bir patent tescil ettirmediğiniz sürece, sözünüzü almak zor olacak, değil mi?
Sertifikanın asıl amacı, insanların güvendiği bir otorite tarafından imzalanmış olmasıdır. Bazı web sitelerinin geçerli bir SSL sertifikası varsa, bu, sahibinin web sitesine kaydolma, SSL sertifikası için ödeme yapma zorunluluğu yaşadığı ve bazı gerçek dünya sertifika yetkililerinden resmi sertifikalar aldığı anlamına gelir, bu nedenle ucuz bir kimlik avı web sitesi değildir. Öte yandan, kendinden imzalı sertifikalara güveniyorsanız, o zaman söylenen kimlik avı web sitesi kendi sahte sertifikasını (mutlu bir şekilde kabul edeceğiniz) ve ihanetini oluşturabilir.
Elbette, eğer bu özel bir intranetteki dahili bir ağ ise, o zaman muhtemelen birbirinize güveniyorsunuzdur, bu durumda yetkili bir sertifika gerçekten bir şey eklemiyor, bu yüzden tarayıcınızın size atacağı parlak kırmızı ışıkları güvenle göz ardı edebilirsiniz. . İstemci-sunucu trafiğinin şifrelenmesini istediğiniz küçük web siteleri için de geçerlidir, ancak tehdit modeliniz güçlü kimlik doğrulaması için garanti vermez, bu durumda kendinden imzalı bir sertifika ile alabilirsiniz ve (tehdit modelinize göre ihmal edilebilir) MITM riski.
Güvenilir SSL sertifikalarının ne kadar pahalı olabileceği göz önüne alındığında muhtemelen tatmin edicidir.
Başka bir deyişle, kendinden imzalı bir sertifika "Ben kim olduğumu onaylıyorum - bana güven !" Anlamına gelir .