Proč by to nebylo prakticky vynutitelné? Součástí certifikátu, který CA podepisuje, přece je i veřejný klíč, ten by mohla porovnat se všemi již použitými (třeba i u jiných CA a domén, díky certificate transparency). Tím neříkám, že se to tak děje nebo že by se tak mělo dít, jen že vynutitelnost by tu IMHO byla.