Proč nezveřejní certifikát?
1) stát ho má a celé to navrhuje hlavně pro sebe
2) pokud někdo chce, může použít komerční cert
3) pokud by stát certifikát zveřejnil, všichni kdo by byli schopni načíst OP by také mohli získat identitu dotyčného. Ale dle zákona nemají běžné subjekty právo nás legitimovat. A to ani tajně, když z OP čtou legálně svůj certifikát.
1) může jít ale o formu veřejné kontroly
2) to nemá vůbec vliv na to, jestli ten svůj interní sdělí
3) to mohou i tak, tím certifikátem není nic šifrované, ale podepsané a bez té "veřejné" části nelze ověřit, že podpis sedí, ale údaje přečíst lze
Copak nestačí zákonem zakázat používat interní certifikát, musí k tomu dělat ještě technické obstrukce? Jedná se pouze o veřejný klíč. Pokud již teď někoho napadne tohle dělat, tak si prostě z více občanek získá otisk veřejného klíče a bude očekávat, že ho stát nebude tak často měnit a může ověřovat certifikáty :). Výsledek bude naprosto stejný, prostě k ničemu.