这个问题有点简短,我猜你可能是在问 **自签名证书(self-signed)vs 受信任的 CA 证书(trusted CA)**?如果是的话: ## Self-signed(自签名证书) **适合场景:** - 本地开发、测试环境 - 内部服务(配合内部分发根证书) - 设备间通信(自己控制双端,做 certificate pinning) **优点:** 免费、即时生成、完全自控 **缺