Das Zertifikat das S23.org verwendet ist nicht "self-signed" sondern von CAcert/Root CA gesigned. Das einzige Problem besteht darin das CACert nicht in den Browsern per Default als Zertifizierungsstelle eingetragen ist, dies kann man hier nachholen: CAcert root certificate (Class 1 PEM Format anklicken bei Firefox).
Nachdem nun CAcert einmal im Browser als Zertifizierungsstelle ist sollte auch https://s23.org und andere Seiten mit solchen Zertifikaten ohne die üblicherweise auftauchenden PopUp-Warnungen wie bei "self-signed"-Zertifikaten funktionieren und als "authentifiziert durch Root CA" angezeigt werden (MouseOver auf dem Schloss Symbol).