Это очень смешно — смотрите: задача же стоит буквально "повысить доверие сертификата". Вот буквально.
Что для этого делается?
Расширяют список оснований для отзыва сертификата. Ну так если сертификат могут в любой момент отозвать, в том числе "если решит наш суд", то я вот вообще не понимаю, зачем кому-то нахер нужно с этим самым НУЦ возиться - делаешь-делаешь, там приходит "наш суд" и твоя работа превратилась в тыкву. Очень ободряет, да.
Но вот это что значит?
если у владельца сертификата нет верного ключа идентификации
Это что значит, что сертификат может работать, если у владельца реально нет"верного ключа идентификации"? Я правильно понимаю, что можно запустить сертификат, подписанный НУЦ не имея "верного ключа идентификации"? Или как это работает, я нихера не понял?
А если хацкер спиздит "верный ключ" и предъявит его, то что, все переходит хацкеру?
Непонятное...