Nein, höchstens den, dass X.509 mich bei der Authentifizierung der Kommunikationsteilnehmer von der Existenz einer CA abhängig macht, der beide vertrauen. Die Verschlüsselung leidet darunter nicht.

Am besten hat man beides.