Perché la mia richiesta di firma del certificato deve essere firmata dalla mia chiave privata?
Anche se ottengo un certificato fasullo dalla chiave pubblica di qualcun altro, ciò sarà inutile, poiché in SSL la comunicazione può avvenire solo tramite la chiave di sessione. Quella chiave di sessione sarà disponibile per me solo se avrò la chiave privata corrispondente per la chiave pubblica per la quale ho usato il certificato, perché il client (o l'altra parte) invierà la chiave di sessione crittografata usando la chiave pubblica e Posso decifrarlo solo se ho la chiave privata corrispondente.
Quale è quindi la necessità di dimostrare alla CA che possiedo la chiave privata per la chiave pubblica per la quale richiedo il certificato?