Certyfikaty z podpisem własnym szyfrują komunikację tak samo jak standardowe. Więc szyfrowanie nie jest problemem.
Certyfikaty można również wykorzystać do weryfikacji tożsamości. To, jak powinno działać, polega na tym, że gdy łączysz się bezpiecznie z serwerem, serwer ten przedstawia ci certyfikat lub twoją przeglądarkę, a następnie ty lub twoja przeglądarka decyduje, czy możesz zaufać potwierdzeniu tożsamości serwera.
Certyfikaty mogą być podpisywane przez inne certyfikaty „wyższego poziomu”, zwykle nazywane urzędami certyfikacji. Tak więc, jeśli certyfikat serwera jest podpisany przez urząd certyfikacji, któremu ufa ty lub twoja przeglądarka, tożsamość zostanie uznana za ważną.
Większość głównych przeglądarek ma wiele certyfikatów głównych, którym ufają automatycznie, od Verisign i innych znanych urzędów certyfikacji.
W przypadku certyfikatu z podpisem własnym, ponieważ nie jest on podpisany przez inny urząd certyfikacji, ale przez ten sam podmiot, który utworzył certyfikat, nie można polegać na kimkolwiek innym, kto może zweryfikować tożsamość, z wyjątkiem tego, kto wygenerował certyfikat. Odpowiada to osobie drukującej własny dowód osobisty i przekazującej go w celu weryfikacji tożsamości. Nie jest to koniecznie problemem, pomimo ostrzeżeń przeglądarki, jeśli wiesz / ufasz, kto wygenerował certyfikat lub zrobił to sam.