Le certificat auto-signé est signé par le même organisme qui le délivre. Pour créer un certificat, vous pouvez utilisez par exemple le kit de ressources OpenSSL
. Quoique les certificats auto-signés garantissent un niveau de sécurité suffisant, ils peuvent entraîner certains troubles. Par ex., lorsque vous accédez à votre portail, un message d'avertissement apparaît dans le navigateur vous informant qu'on ne peut pas vérifier le certificat. Ils sont également considérés vulnérables aux attaques de type Man-in-the-middle. Il vaut mieux utiliser les certificats auto-signés à des fins d'essais ou sur un serveur accessible uniquement depuis le réseau local.
Le certificat signé par l'autorité de certification est signé par un tiers de confiance (Certification Authority - Autorité de certification, CA). Vous pouvez obtenir un certificat SSL auprès d'un fournisseur de certificats SSL selon vos préférences. Dans la plupart des cas, vous devez générer une clé privée et une demande de certificat CSR (Certificate Signing Request) en utilisant tout outil préféré (OpenSSL
, par exemple), ensuite envoyez la CSR à l'autorité de certification qui va effectuer la vérification d'identité et va délivrer un certificat signé. Si le certificat est en cours d'utilisation, l'autorité de certification vérifie son validité, alors aucun avertissement de sécurité ne sera affiché. Par ailleurs, la sécurité des données sensibles sera renforcée.