Дедусик справедливо привел пример - мобильные клиенты в банках не меньший объем персданных обрабатывают и при этом как-то обходятся без таких требований.
Ну насколько я понимаю, сертификаты - это больше для корпораций, ну вот у меня корпоративная сеть, да, нужен сертификат, чтобы получить доступ к ресурсам. В "Авангарде" использовался JAVA-вская электронная подпись, а сейчас они выпустили хитрую карточку с кодами. В клиент-банках идет авторизация через СМС. В мобильных банках - не знаю (боюсь я их).
Я не большой спец, конечно, но чтобы для частного применения - встречаю впервые, чтобы этот сертификат просили. А как его получать-то? Это ж файл, его надо откуда-то качать, или куда-то идти, чтобы тебе его выдали. А если качать могут все подряд - пропадает весь смысл, потому что это как бы пароль, который должен знать только ты, а никак не злоумышленник.
Короче да, ответ "надо, потому что надо" он, может, для кого-то и очевиден, но никак не для меня, я с детства люблю, когда вещи объясняются, а не спускаются сверху, как непреложная аксиома.