Bei Angriffen geht es eher um aktive Inhalte als um passive Daten. Da sollte SSL bereits ausreichen.
Die dynamischen Zertifikate á la lets encrypt sind da auch nicht sicherer und eigentlich nur Browser geeigent.