Pour le certificat (du serveur web), il faut un peu de réflexion ...
Point 1 : l'agent peut avoir Ssl=1 ou Ssl=0 : avec 1, l'agent doit vérifier le certificat du serveur et celui stocké localement (cacert.pem).
Point 2 : un certificat a une date de fin de validité (en fait 2 dates). A l'expiration, il faut re-générer un nouveau certificat ... et le déployer sur tous les agents ! (Non seulement, il n'y a pas de moyen simple de déployer un certificat, mais il faut le créer, le déployer sur les agents AVANT de l'activer sur le serveur ...)
Point 3 : Si quelqu'un veut pourrir votre serveur OCS, il est TRES facile d'extraire du serveur le certificat : le mécanisme a été conçu il y a trop longtemps ...
Pour moi, à mon avis, le certificat pose plus de problèmes qu'il n'apporte de sécurité ...
NB : ce que vous indiquez est le certificat pour MySQL en mode TLS, pas le certificat du serveur web ! Prenez plus de temps pour réfléchir ...