Проблема в том, что вы не можете доверять сообщению, если не доверяете издателю.Безопасность сообщений подразумевает шифрование и подпись.Если сертификат не подписан доверенным издателем, существует гораздо более высокий риск того, что инфраструктура безопасности ненадежна:
- , правильно ли хранятся сертификаты?
- , кто может выдатьсертификаты?
- ...
Действительный сертификат - это один из первых шагов для защиты вашей инфраструктуры.
Думайте о нем так, как если бы кто-то смог создатьего собственное удостоверение личности, как бы вы доверяли кому-то тогда?