Você deve considerar um certificado SSL gratuito se controlar o domínio. Há um casal fornece de certs livres.
O certificado "aceito" no Thunderbird emparelha o nome do host pelo qual você fez referência ao servidor com a impressão digital do certificado. Assim, um ataque MITM seria quase impossível sem resolver o problema DL. Isso pressupõe que você escolheu um comprimento de bit razoável (2048 ou 4096 nos dias de hoje; embora argumentos possam ser feitos para 1024).
As Chaves PKI só são úteis se você tiver as chaves privada e pública. Sim, novos avisos sobre erros de certificado devem sempre ser revisados com o maior discernimento.