jak ověřit pomocí privátního a veřejného klíče platnost toho certifikátu
Ano, ale k čemu mu ten certifikát bude? Bude vědět, že podpis na tom certifikátu je platný, ale pořád nebude vědět vůbec nic o tom certifikátu. Jak už jsem psal, certifikát může vydat naprosto kdokoli, můžete ověřit, že certifikát byl podepsán privátním klíčem odpovídajícím nějakému veřejnému klíči, ale to vám je pořád k ničemu, když nevíte, co ten certifikát potvrzuje.
Napíšu to jinak. Dejme tomu, že byste ten veřejný klíč znal. Ověříte si, že certifikát na občance byl podepsán odpovídajícím soukromým klíčem, a z certifikátu si vyčtete položku Subject/Surname a zjistíte, že je tam hodnota „Novák“. Znamená to pro vás, že dotyčná občanka byla vydána člověku s příjmením Novák? Kdo vám to zaručuje? Jaký je rozdíl oproti tomu, když vám to budu tvrdit já, že dotyčný je určitě Novák?