Co třeba zahraniční firma s mimo jiné českou doménou, která si certifikáty zařizuje hromadně s autoritou v jejím domovském státě?
Nevidím jediný rozumný důvod, proč by nějaký $WEB měl povinnost mít certifikát od státem uznané autority. Nebo vůbec certifikát vystavený nějakou autoritou. Na *svůj* server, který používám pro *své* věci si klidně hodím *svůj* self-signed.
Konspiruješ s DANE TLS záznamem, ale nenapadne tě, že takhle by stát dostal do rukou celkem dost velkou páku na autority a jejich poslušnost?