@jmdaweb @yo estoy embotado y me está costando verificar todo experimentalmente...
99% seguro que Lagrange te muestra un diálogo cuando ve un certificado no firmado por primera vez, y acepta certificados firmados automáticamente (usando las CA del sistema).
Sospecho que Amfora no hace validación alguna.
El protocolo recomienda TOFU pero explícitamente permite usar otros mecanismos.