Um certificado de cliente auto-assinado para SSL é apenas um certificado auto-assinado com uma chave adequada para assinaturas. Qualquer certificado autoassinado será suficiente, desde que você não o restrinja explicitamente à criptografia (ou seja, não insista em incluir uma extensão Key Usage
, e você ficará bem).
Curvas elípticas são maciçamente elegantes. Mas nem todos os apoiam ainda. As vantagens das curvas elípticas são que elas produzem chaves públicas mais curtas e assinaturas menores e mais rápidas do que o RSA. Não que isso importe muito de qualquer maneira (como ser humano, você não pode fazer a diferença entre 50 e 1000 µs). Mais importante, o uso de curvas elípticas confere status de early adopter . É o equivalente criptográfico da compra de um carro esportivo vermelho.