SSL generiert standardmäßig selbstsignierte "Schlangenöl" -Zertifikate, z. B. bei /etc/ssl/certs/ssl-cert-snakeoil.pem
. Laut Wikipedia ist Schlangenöl eine kryptografische Methode oder ein Produkt, das als betrügerisch oder gefälscht gilt. Gibt es etwas Falsches an diesen Zertifikaten? Sicher, sie werden nicht von einer bekannten Zertifizierungsstelle signiert, aber die Zertifikate selbst können immer noch echte Zertifikate sein, so gut wie alle anderen. Zum Beispiel könnte ich den öffentlichen Schlüssel meines Servers persönlich an alle meine Kunden verteilen. Unter der Annahme, dass es etwas gibt, das Schlangenöl wert ist, oder ist der Name irreführend?