"Já nevím"
", jestli to má smysl, ale... To šifrování mj. zaručuje, že se ti do povídání s majitelem certifikátu nemontuje nikdo jiný."
Jediny co je na ty vete pravdivi, je ta prvni cast, protoze presne tohle sifrovani naprosto vubec nezarucuje. Protoze ty vubec netusis s skym ve skutecnosti komunikujes. Tvuj browser se spokoji s tim, ze ten nekdo na druhy strane pouziva zcela libovolny certifikat zcela libovolne CA o ktere se par frikulinu dohodlo, ze je (pro ne) duveryhodna.
Klidne ten na druhy strane muze byt tvuj soused. Nemas jak to zjistit a nemas zadnouo moznost s tim neco delat. Protoze ani to ze ti protistrana fyzicky z ruky do ruky preda svuj cert ti nepomuze.
A naopak, celkove se bezpecnost vyrazne zhorsuje, protoze dokud pouzivaly https prevazne jen banky (a par webu pro nerdy), tak se na pripadny pruser prislo pomerne snadno a rychle.