la seul différence entre un certificat signé et auto-signé, c'est la chaine de confiance
un certificat auto-signé, se fait confiance à lui meme et n'est pas reconnu par les navigateur comme fiable
un certificat signé par startssl, est reconnu de confiance par startssl et par extention la plupart des navigateur t'assure qu'il est fiable
donc, ca dépend, si c'est juste pour toi, c'est pas très grave que le certificat soit auto-signé, tu lui fera confiance
si tu ouvre un site avec https comme (j'ai fait par exemple), il vaut mieux avoir un certificat reconnu juste pour que tes visiteurs continue leur visite sans avoir d'allerte de leur navigateur
autrement au niveau cryptage, il y a rien qui change
edit, j'allais oublie une question : je viens de tester dans le dsm, il semble qu'il n'aime pas ses certificat :s comme j'utilise haproxy en reverse proxy, c'est ce dernier qui gere le https et lui, aucun problème