Это вопрос исключительно доверия к тому, кто выдал сертификат. Вы не доверяете своей операционке или себе? Стойкость сертификата определяется не удостоверяющим центром или цепочкой таковых, а использованных алгоритмом при его генерации. Фактически самоподписной сертификат отличается от выданных по 63 ФЗ только регламентированностью заполнения служебных полей и присвоенных ролей. По умолчанию у самоподписного только одна роль — неотрекаемость подписанных сведений. Далее: если вы хотя бы раз генерировали RSA-ключ для SSH-сессии, то по сути этот ключ отличается от обычного самоподписного сертификата только отсутствием файла с расширением *.cer.
Хит-парад самых популярных плохих паролей 2015 года