Wenn die User auch mit dem Firefox 3 arbeiten werden, würde ich auf jeden Fall ein "externes" SSl-Zertifikat empfehlen, da die Firefox 3 "Warnmeldungen" und Dialoge, um ein Zertifikat als Vertrauenswürdig einzustufen eher abschreckend als sonstwas sind (dazu gibts auch von mir schon ein Posting).
Achtung: Nicht jeder "ordentliche" Zertifikatsanbieter hat seine Stammzertifikate im Firefox 3 und erspart den Usern daher die Klick- und Warnungsorgie des Browsers. Die österreichische A-Trust (a.trust) schafft es beispielsweise seit über vier Jahren nicht, ihre Stammzertifikate in den Firefox zu bringen - und die braucht man in AT für alles, was mit e-government, ... zu tun hat.