Některé státní instituce nutí obcím vlastní CA. Jko příklad mohu uvést např.Ministerstvo financí ČR a jejich modul pro odesílání ročních zpráv o výsledcích finančních kontrol. U některých státních organizací bývá občas i zajímavý způsob generování a doručování přihlašovacích certifikátů, který s bezpečností nemá nic společného. Nebo funkčnost pouze v určitých prohlížečích... ale to už je jiné téma...
Ne, pro přihlašování k HTTPS s klientským certifikátem se hodně často používá vlastní CA. Důvěřovat jí pak ale musí hlavně server, na straně klienta by mělo stačit nastavit jako důvěryhodný certifikát samotného serveru. (Ovšem kdo by se s tím konfiguroval - radši všichni naimportují CA certifikát a je hotovo...)