Der wesentliche Unterschied liegt im Vertrauensmodell. Bei privaten Zertifikaten bestimmt das Unternehmen beziehungsweise der Betreiber der privaten PKI selbst, welche Systeme der eigenen CA vertrauen. Sie eignen sich daher besonders für kontrollierte Unternehmens- und Infrastrukturumgebungen.
Öffentlich vertrauenswürdige Zertifikate werden dagegen von Public CAs ausgestellt, deren Vertrauensanker bereits in verbreiteten Betriebssystemen und Anwendungen hinterlegt sind. Dadurch können auch externe Systeme einem Zertifikat vertrauen, ohne zuvor die unternehmenseigene CA installieren zu müssen.
In vielen Unternehmen werden beide Zertifikatstypen parallel benötigt. MTG CLM ermöglicht es, private Zertifikate aus der eigenen PKI und Zertifikate angebundener Public CAs zentral zu verwalten.