При подключении к серверу, поддерживающему TLS (в настоящее время), это сертификат server , который в основном актуален (хотя некоторые серверы запрашивают определенный сертификат у клиента для аутентификации, но это редко, так как сертификат не не так легко управлять, как имя пользователя + пароль).
Это означает, что вам не нужно иметь доверенный сертификат, так как он генерируется (самозаверяющим) во время выполнения при необходимости как часть рукопожатия TLS.
То же самое происходит в некоторых службах с поддержкой TLS вне WWW, например, сертификат SMTP-сервера TLS практически никогда не проверяется на доверенный корень.
Теперь Если вы программируете серверное приложение WWW, вам нужен доверенный сертификат. Отметьте Let's Encrypt .