Você provavelmente não tem um método para enviar uma autoridade de certificação confiável para o PC cliente de todos. Internamente, as empresas podem fazer isso, mas é um pouco mais difícil fazer isso externamente.
Você pode obter um certificado SSL 'real' da GoDaddy por US $ 29 por ano. Com essa configuração, os usuários receberão SSL e não receberão um aviso de segurança.
Se você assinar um certificado automaticamente, os usuários receberão um aviso sempre que visitarem seu site. Se você treinar os usuários para ignorar esse aviso, você estará derrotando muito do ponto de SSL. Se o usuário estiver conectado por meio de um hotspot Wi-Fi público e alguém interceptar seu tráfego, a única coisa que impede que o ataque do tipo man-in-the-middle funcione é o aviso de certificado que os usuários recebem. O livro Belíssima Segurança tem um belo capítulo explicando como isso é feito e o que pode ser não para evitar que isso ocorra.