Описание тега default-applications
Да, это нормально, чтобы иметь эти сертификаты безопасности.
Доверять сертификату безопасности вы сталкиваетесь в Интернете, ваш устройство должен проверить сертификат, это хорошо. Вы не можете просто принять любой сертификат, потому что любой противник способен стать человек-в-середине (как публичных точек доступа беспроводной) сможет подделать любой сайт.
Эта проблема была решена путем наделения каждого устройства список сертификатов, изначально, как и тот, который вы показали, и требуя все сертификаты на цепочку сертификатов (подпись, срок действия не истек), что прекращает с доверенным сертификатом. Эти первоначальные сертификаты для организаций, которые занимаются подписания сертификатов для других организаций. Людям нужны сертификаты по всему миру, который является, почему есть сертификаты для власти со всего мира. Чтобы проверить сертификат, устройство выглядит для цепочки сертификатов.
Это означает, что если вы запускаете сервер и нужен сертификат, вам нужно перейти к одной из компаний, которая выдает сертификаты (их часто называют центра сертификации) и заставить их подписать сертификат для вас, чтобы определить ваш сервер. Сертификат содержит имя сервера, так что вы не можете просто взять сертификат и использовать его в любом месте.
С сертификатами, противник все еще может попытаться подменить любой сайт, но если вам необходим сертификат (использовать HTTPS) клиент может обнаружить подделку.