Imagine una situación en la que debe entregar $ 1,000,000 a una persona llamada John Smith con la que nunca se ha reunido ni se ha comunicado. Le dicen que puede encontrarse con él en un lugar público lleno de gente. Cuando vayas a conocerlo, necesitarás alguna forma de asegurarte de que él sea realmente la persona que estás buscando, y no otra persona al azar que diga ser John Smith. Puede solicitar una identificación gubernamental, una tarjeta de visita. Puede pedirle a una persona de su confianza que haya conocido a John Smith que lo ayude a identificarlo.
Un certificado autofirmado identifica de forma exclusiva un sistema, pero no hace nada para demostrar que el sistema es quien dice ser. Puedo autofirmar fácilmente un certificado y afirmar ser serverfault.com, google.com o yourbank.com. Las autoridades de certificación básicamente actúan como un tercero en el que el cliente confía para verificar que un certificado sea realmente válido para el nombre que el sitio afirma poseer.