Formálně vzato máte samozřejmě pravdu.
Nicméně obvykle se používá (byť věcně nesprávně) právě téhle formulace - už jenom proto,že psát všude důsledně "podepsáno tajným klíčem, k jehož veřejnému klíči vystavila CA certifikát" je poněkud dlouhé. Takže to pokládám za přijatelnou zkratku. Mimochodem, ZoEP používá podobnou formulaci (elektronický podpis založený na kvalifikovaném certifikátu).