Представим себе простую ситуацию:
Вася Пупкин купил сертификаты на 10 лет, CN коих - name1.company.com, name2.company.com. Опустим возможность того, что Вася подписал у VeriSign собственно сертификат CA нижележащего уровня, а им уже понасоздавал другие сертификаты.
«Внезапно» доменный регистратор отбирает у Васи Пупкина доменные имена name1.company.com и все прочие аналогичные, на которые Вася выписал сертификаты
Внимание, вопрос:
Если VeriSign отвечает за «валидность» сертификатов, то должны ли они отозвать сертификаты Пупкина, поскольку те выписаны на имена, к Пупкину более отношения не имеющие? Каким образом и в какие сроки сертификаты должны быть отозваны, т.е. каков механизм связи между доменными регистраторами и «правыми» Certificate Authority, насколько он латентен по времени реакции?
А в конечном итоге нет ли смысла Certificate Authority глобального уровня делегировать CA уровня доменного регистратора права на генерацию/отзыв сертификатов одновременно с регистрацией/аннулированием регистрации доменных имён?