Вы создаёте сертификат для своего почтового адреса, авторитетное доверенное третье лицо проверяет соответствие действительности
введенной информации и выдаёт разрешение на использование этого сертификата.
Данным сертификатом Вы подписываете каждое исходящее сообщение. При получении Вашего письма адресат видит,
что письмо подписано и Ваша подпись проверенна и подтверждена третьим лицом , так называемым
"центром сертификации". Теперь, если по пути письмо попытались изменить, или просто его отправляли от Вашего имени, подпись станет
недействительной и получатель поймёт, что письмо не от Вас.
Общепризнанные центры сертификации, как правило платные.
Общепризнанность выражается в том, что подлинность подписей на выданных ими сертификатах можно проверить по
встроенным в почтовые агенты и браузеры сертификатам этих CA. Т.е. пользовательские программы доверяют им по
умолчанию. Вы можете получить серверные сертификаты у общепризнанных CA – VeriSign, Thawte, GlobalSign, TrustWave, Comodo
Украина, как обычно, "прощелкала" в свое время создание подобного центра сертификации ;)
Сертификаты может в принципе выпускать любая компания.
Во многих случаях используются самовыданные сертификаты или сертификаты не включенных в списки доверенных CA.
Главное, чтобы эти сертификаты признавались пользователями. В этом случае пользовательская программа выдает окошко с вопросом, доверяет ли пользователь
этому центру сертификации. Для этого пользователям новоявленного центра сертификации необходимо пройти процедуру
"Добавить данный сертификат к доверенным" или иными словами "установить корневой сертификат".
Установка Корневого сертификата (CA)
Скачиваем корневой сертификат Возможные варианты:
Сертификат установится автоматически ничего вас не переспрашивая
Сертификат установится автоматически. У вас спросят разрешение на установку
Сертификат Вы получите в виде файла. Сохраните его в какой то папочке.