Ještě jsem si všiml jedné věci. Pro crv.mdcr.cz je certifikační autoritou PostSignum (Česká pošta) vystaven certifikát, který potvrzuje, že
CN = crv.mdcr.cz
OU = Centrální registr vozidel
O = Ministerstvo dopravy [IČ 66003008]
C = CZ
Nevím, jak je to pro právnické subjekty a složky státu, ale pro fyzické osoby pro "CN zvolené do položky Subjekt certifikátu" platí, podle, http://www.postsignum.cz/files/politiky/VCA_cp_fokomponenta_v1-10.pdf
"Pokud se jedná o název domény, provede obsluha registrační autority kontrolu oproti údajům na serveru nic.cz.Pokud se nejedná o název domény, vyhrazuje si Česká pošta právo nezpracovat žádost o certifikát, vyskytnouli se jakékoliv pochybnosti o opodstatněnosti a vlastnictví názvu technologické komponenty."
Takže předpokládám, že Petr Malý by nedostal certifikát s uvedením domény Pavla Velkého, pokud by někdo provedl kontrolu oproti údajům na serveru nic.cz a zjistil to.
A teď babo raď, jak je to u takového ministerstva, které má doménu drženou na (ex)zaměstnancem? Je to Ok tak, jak to je?
Certifikační politiky zveřejněné na webu postsignum.cz je třeba brát s velkou rezervou. Například v souboru http://www.postsignum.cz/files/politiky/VCA_serverove_crt_v2-0.pdf se člověk dočte:
„Pokud pověřená osoba vlastní certifikát určený k podpisu, vydaný podřízenou certifikační autoritou v hierarchii PostSignum, může zaslat žádost o zneplatnění certifikátu v e-mailové zprávě opatřené elektronickým podpisem na adresu uvedenou v odst. Chyba! Nenalezen zdroj odkazů..“
Podobných kopanců je tam víc, nehledě na to, že jsou politiky velmi nesrozumitelné a lze se v nich jen těžko vyznat.