Zadny problem neexistuje, certifikat samozrejme osobu jednoznacne identifikuje, ale ten kdo jej akceptuje zkratka vklada prave tuhle identifikaci do rukou CA. A ta (zcela prirozene) nebude kazdemu hej nebo pockej sdelovat konkretni udaje, coz je zcela vporadku.
A kupodivu exaktne uplne stejne funguje overeni podpisu. Nejaka osoba proste tvrdi, ze nekdo neco podepsal, ale ve skutecnosti nevite a vedet nemuzete, jestli je to opravdu ten, za koho se vydava.
Ostatne, jak moc naivni predstavy o kontrole dokladu pri overeni podpisu mate? Zaplatite 30Kc, predlozite neco co vypada jako OP, a dostanete nalepku s razitkem.
Podle mne eIDAS je ještě přísnější – nejen, že nevyžaduje přítomnost jednoznačného identifikátoru (např. IK MPSV), ale naopak dokonce zakazuje přítomností takového identifikátoru podmiňovat platnost podpisu. V článku 28 je uvedeno, že na kvalifikovaný certifikát nesmí být kladeny žádné další požadavky nad rámec toho, co vyžaduje eIDAS a všechny případné další atributy certifikátu jsou volitelné.
Na jednu stranu to dává logiku, když chci uznávat certifikáty napříč celou EU, nemůžu dovolit, aby si stát přidal nějakou podmínku, kterou certifikáty z jiných zemí nesplní. Na druhou stranu to, že certifikát neidentifikuje osobu jednoznačně, je docela problém.