Ini semua tentang kepercayaan.
Katakanlah Anda mengunjungi situs web populer yang menyajikan sertifikat. Ini adalah situs web yang mengatakan "Inilah saya, Anda dapat mempercayai saya, karena saya memiliki surat pengantar yang ditandatangani oleh seseorang yang Anda percayai."
Dalam hal ini, 'seseorang yang Anda percayai' adalah salah satu dari otoritas sertifikat yang telah, (semoga) melakukan kerja keras dalam menetapkan identitas penyaji sertifikat atas nama Anda.
Apa yang benar-benar Anda percayai adalah kepercayaan peramban pada kepercayaan otoritas sertifikat pada identitas orang yang memberikan sertifikat. Sering kali ada lebih dari satu otoritas antara Anda dan presenter, karenanya istilah: 'Rantai Kepercayaan'. [1]
Ketika Anda menandatangani sertifikat Anda sendiri, tidak ada rantai kepercayaan. Situs Anda menunjukkan sertifikat Anda sendiri kepada Anda. Jika Anda memasang sertifikat Anda sendiri di peramban sebagai yang Anda percayai, maka itu dianggap sebagai otoritas, sama dengan yang sudah terpasang sebelumnya. Anda kemudian memiliki rantai kepercayaan dengan hanya satu tautan.
Jika kemudian Anda mengunjungi situs Anda sendiri dan browser Anda memperingatkan Anda bahwa itu menunjukkan sertifikat yang tidak dipercaya, maka Anda harus memprihatinkan, karena, seperti halnya situs lain yang menyajikan sertifikat yang tidak dipercaya, Anda tidak dapat memastikan Anda sedang berkomunikasi dengan situs asli.
Perhatikan bahwa saya belum menyebutkan enkripsi. Sertifikat adalah tentang mengautentikasi identitas pihak yang berkomunikasi dengan Anda. Melalui sertifikat tepercaya, ada cara agar Anda cukup yakin bahwa toko atau bank Anda adalah yang asli. Setelah Anda menetapkan identitas mereka, mengamankan komunikasi di antara Anda adalah langkah selanjutnya. Kebetulan sertifikat di dalamnya juga berisi kunci-kunci yang diperlukan untuk memfasilitasi keamanan ini. Dengan anggapan Anda telah mengatur SSL dengan benar, maka komunikasi ini sama amannya dengan yang Anda lakukan dengan toko atau bank Anda, dan kata sandi Anda sama-sama dilindungi. [2]
[1] Ini sama sekali bukan sistem tanpa cacat. Pasar bebas dan margin rendah, bisnis volume tinggi tak terhindarkan mengarah pada pemotongan biaya: http://www.theregister.co.uk/2011/04/04/11/state_of_ssl_analysis/
[2] Paling tidak, cukup terlindungi sehingga jauh lebih murah bagi seseorang untuk mendobrak masuk ke dalam rumah Anda untuk mengalahkan rahasia Anda daripada berusaha memecahkannya: http://xkcd.com/538/