Kör man självsignerat kan man lika gärna vara utan, då det helt och hållet tillintetgör skyddet mot man-in-the-middle-attacker. Dessutom skapar det bristande rutiner, då man helt ignorant bockar i säkerhetsundantag i sina klienter.
Sedan, vad gäller StartSSL så är det inget problem så länge du endast avser läsa e-post på en enhet i ett nätverk du själv kontrollerar. I universitetsnätverket jag just nu befinner mig på vidarebefodras man automatisk till en varningssida när startssl-certifikat är inblandade och i datorerna på jobbet har administratorn manuellt exkluderat StartSSL som CA i Internet Explorer och Firefox.
Detta huvudsakligen pga StartSSLs hantering av Heartbleed-buggen, där man tvingade kunder att betala en avgift (även för gratis-certifikaten) för att byta ut sina cetifikat (avgiften är inte för själva bytet utan för att dra in det gamla). Detta har lett till att de flesta av StartSSLs kunder antagligen inte förnyat sina certifikat och man måste utgå ifrån att dessa är komprometterade
Vad gäller att hitta en e-post tjänst som du beskriver och man inte hostar själv: Det lär nog inte vara lätt att hitta något fristående, oftast är ju e-posten i ett webbhostingpaket, och då är 60 kronor vanligtvis ett bra pris. Annars måste man ju ge sig i klorna på nån av internetjättarna, vilket man ju helst vill undvika.