Поясните такой момент.
Если сгенерировать сертификат для домена второго уровня на основе root CA - то он будет самоподписанный, так как закрытого ключа для корневого сертификата у нас нет. Но ведь никто не запрещает на основе сертификата для домена mydomain.ru сгенерировать кучу сертификатов для поддоменов name1.mydomain.ru, name2.mydomain.ru, … Можно ведь сделать их не самоподписанными?