@matimatik Ну startssl - типичная коммерческая конторка, рано или поздно они могут забить на выдачу бесплатных Class 1 сертификатов, или корневой сертификат сменят. А cacert.org root certificate по-прежнему распространяется с FOSS-говном или уже распространяется с каким-никаким браузером? Алсо, что можешь сказать про Comodo Group?
@matimatik > Вендобляди не нужны, на мой взгляд.
Я опять ударяюсь в вербозный флуд, но тут можно взглянуть шире. Большинство интернет-киосков, тонких клиентов, терминалов и прочего дерьма работает на винде. Ну и из той же Бубунты cacert-сертификаты убрали, что тоже есть нехорошо. Бубунтисты скоро догонят в своей популяции виндовыблядков.
@matimatik Все зависит от юзкейса. Если сертификат вешается для принудительного юзания на логин-форме какого-нибудь сайта для широкой аудитории, у мейнстримеров может вызвать ярый бугурт орания браузера по поводу неизвестного центра сертификатов.
@matimatik Кстати если ты поддерживаешь связи в основном с немейнстримерами, тут чувство доверия я думаю выше и можно без проблем юзать селфсигнед-сертификаты.