ten tvoj kec sa nedá čítať....
doveryhodné autority majú určité pravidlá, ktoré platia pre každého rovnako, to že je niekto porušuje a tým spôsobí kompromitáciu súkromných kľúčov je vec na ktorú tvorcovia prehliadačov musia reagovať, predsa nebudú označovať ako "zabezpečeno" domény s kompromitovanými kľúčami, ktoré teda zabezpečené nie sú... Je to chyba autority a nikoliv tvorcov prehliadačov, že tá autorita konala "takým a onakým" spôsobom a že nemala dostatočne zabezpečený systém/správu klúčov. Taká autorita si zaslúži len byť vyškrtnutá zo zoznamu, je to jej chyba.
Stát se certifikační agenturou by mělo být drahé a těžké.
Teprve pak si lidé budou vážit toho, že jim ostatní důvěřují.
Mně by se líbil třeba "Proof of work". Autoři Let"s encrypt si důvěru zaslouží, jelikož změnili systém. Microsoft si důvěru zaslouží, protože je to velká IT firma. Pokud se chce kdokoliv jiný stát certifikační agenturou, ať složí zálohu sto milionů Korun, o kterou při prvním průšvihu nenávratně přijde.
Ale ovšem - https://bugzilla.mozilla.org/show_bug.cgi?id=647959
Ono se to totiž nijak neliší od těch ostatních šarlatánů.
Nikdo vám přece nebrání vyměnit si klíče napřímo s každým, s kým chcete komunikovat. Akorát se obávám, že to bude trochu náročné a nákladné. Jinak systém důvěryhodných autorit rozbitý by design není, na důvěře je založená celá lidská společnost a funguje to tisíce let. To, že občas někdo důvěru zneužije, neznamená, že je celý systém nefunkční.