По-хорошему, такой вопрос ещё должен задаваться при каждом изменении закрытого сертификата. Так делают, например, все SSH-клиенты (да, SSH-серверы тоже почти все на самоподписанных сертификатах). Это, по крайней мере, заставит задуматься, а не случилось ли чё.
Не паникуйте. 99% сайтов, предосталяющих «защищённый доступ» в протоколе HTTPS, имеют такие же самоподписанные сертификаты. Все живут, и никто не хватается за голову.
Подписывание усиливает защиту в несколько ином направлении: например, от сквоттеров, укравших доменное имя.
Можно какие-нибудь ссылки на «расширительное толкование права»? Оно обобщается на все случаи, когда есть возможность сделать что-то противозаконное и нет способа это ограничить?
Сейчас, к сожалению, проверить не могу.
Подписывание усиливает защиту в несколько ином направлении: например, от сквоттеров, укравших доменное имя.
Здесь.
Считаю вас правым, во всяком случае, до тех пор, пока модель публикации не изменится.