Por que você precisa confiar em uma CA raiz
Certificados apenas dizem que algo é confiável de acordo com uma entidade (pode ser ele mesmo).
Por exemplo, o Stack Overflow usa a seguinte cadeia de certificados:
OproblemaécomovocêsabeconfiarnocertificadodaCAraiz?Nosnavegadores,elessãopredefinidos(nosistemaoperacionaloucomoumarmazenamentolocalnonavegador)
ComoissoseaplicaàsuaVPN
ParasuaVPN,vocêprecisainstalarmanualmenteaCAraizparaaVPN,poisaCAdaVPNnãoserápré-instaladaemseusistemaoperacional.
SeasuaACestivernoservidorVPN,vocêpoderáobterocertificadodoservidorVPNseguindoestasinstruções:
Se você usa sua própria CA, pode usá-la.