Nechápu, co tím chtěl básník říci. CA také používají si generují klíče na HSM a tam je také mají uložené.
Vy si vygenerujete klíč, jím podepíšete certifikát, ten odešlete CA, která ho podepíše ze svého HSM a pošle zpět.
Pro uživatele je HSM možnost, pro CA nezbytnost. Kromě generování dostatečně náhodných čísel ještě slouží HSM k bezpečnému uložení klíče.