Это все о доверии.
Скажем, вы посещаете популярный сайт, который представляет сертификат. Это веб-сайт, на котором написано: «Я тот, кто я есть, вы можете мне доверять, потому что я подписал это рекомендательное письмо от того, кому вы доверяете».
В этом случае «тот, кому вы доверяете», является одним из уполномоченных по сертификации, который (надеюсь) выполнил работу по установлению личности предъявителя сертификата от вашего имени.
Что вы действительно доверяете, так это доверие автора браузера к доверию центра сертификации к личности того, кто представляет сертификат. Кроме того, между вами и докладчиком часто существует более одного авторитета, отсюда и термин «Доверительная цепь». [1]
Когда вы подписываете собственный сертификат, цепочка доверия отсутствует. Ваш сайт представляет вам свой собственный сертификат. Если вы установите свой собственный сертификат в браузере , как тот , который вы доверяете, то , что рассматривается в качестве органа, такой же , как и те , которые приходят предварительно установлены. Тогда у вас есть цепочка доверия только с одной ссылкой.
Если вы затем посещаете свой собственный сайт и ваш браузер предупреждает вас о том, что он представляет ненадежный сертификат, у вас должна быть причина для беспокойства, поскольку, как и с любым другим сайтом, представляющим ненадежный сертификат, вы не можете быть уверены, что вы общаетесь с реальным сайтом.
Обратите внимание, что я еще не упомянул шифрование. Сертификаты предназначены для установления личности участника, с которым вы общаетесь. С помощью проверенных сертификатов вы можете быть уверены, что ваш магазин или банк - настоящий. После того, как вы установили их личность, следующим шагом будет обеспечение безопасности связи между вами. Случается, что сертификаты также содержат в себе ключи, необходимые для обеспечения этой безопасности. Если вы правильно настроили свой SSL, то это общение настолько же безопасно, как и в вашем магазине или банке, и ваши пароли защищены в равной степени. [2]
[1] Это ни в коем случае не безупречная система. Свободный рынок и малоприбыльная крупномасштабная деятельность неизбежно ведут к сокращению расходов: http://www.theregister.co.uk/2011/04/11/state_of_ssl_analysis/
[2] По крайней мере, в достаточной степени защищенной , чтобы кому-то гораздо дешевле проникнуть в ваш дом, выбить ваши секреты из вас, чем пытаться их взломать: http://xkcd.com/538/