Concernant les certificats pour SSH, je notais ceci en début 2011 qui traite de mon expérience de confrontation à un certificat auto-signé (comme ici sur Linuxfr accédé en HTTPS)
Le certificat de linuxfr n'est pas auto-signé, il est signé par CAcert. Le problème est que le certificat de CAcert n'est pas livré avec les navigateurs.
[^] # Re: HTTPS réputé théoriquement fiable depuis peu?
Posté par Étienne . En réponse à la dépêche GPG - les concepts en clair et pédagogiquement. Évalué à 5.
Le certificat de linuxfr n'est pas auto-signé, il est signé par CAcert. Le problème est que le certificat de CAcert n'est pas livré avec les navigateurs.