不特定ユーザ相手でない IMAP の TLS の場合は
「オレオレ証明機関」が何者かはっきりしているので
むしろその証明機関+証明書を使って
証明書をちゃんとインストールするのが正しいんじゃない?

web の場合は「皆が知っている証明機関」である必要があるわけだけど。