De toutes façons si mes souvenirs sont bons, un certificat ssl est considéré comme vérifié s’il est signé par un des certificats que possède le navigateur. Or cette liste de certificats ne contient logiquement que les certificats de confiance, à savoir ceux des grosses boites comme verisign qui en théorie ne signent pas tout et n’importe quoi comme certificat.
Donc au final tu as deux choix :
- soit ton site va servir à une entreprise qui a les moyens de se payer un certificat signé.
- soit tu te fais tes propres certificats autosignés ou signé par un certificat racine autosigné et tes visiteurs se prendront à chaque fois un message comme quoi le certificat est pas signé par une autorité de confiance tant qu’il n’auront pas rajouté manuellement ton certificat racine comme étant de confiance.
D’ailleurs, en fouillant dans les options de ton navigateur, tu peux voir quelles sont les autorités de certifications de confiance.
EDIT : Et après vérification, startcom semble être une autorité de confiance, en tout cas pour chrome (options->under the hood->manage certificates). Startcom y est listé, et pour être sur, il suffit d’aller la : cert.startcom.org/?lang=fr
Le certificat utilisé par cette page est bien valide et certifié par startcom, donc a priori, startcom est une autorité de confiance.
Ça m’étonne tout de même qu’ils signent des certificats gratuitement.
EDIT 2 : startcom est aussi de confiance pour firefox/iceweasel (option->avancé->voir les certificats), donc vas-y.