A je škoda, že pro OpenSSL a jeho klony (pokud vím) neexistuje „softwarové HSM“. Tj. že by privátní klíč byl držen v odděleném procesu. Proti útokům umožňujícím čtení paměti serverového procesu by to byla účinná obrana, a na rozdíl od HSM by to bylo zadarmo. Jenom by to musel někdo naprogramovat.