Diciamo che so che un ragazzo vende un certificato SSL ad un prezzo molto basso, presumo che genererà per me un certificato reale e valido, dal momento che ho bisogno di inviare il mio CSR a loro e passano alla CA, ci sono eventuali rischi connessi all'acquisto di certificati da loro tecnicamente?
La seconda domanda è: dato un certificato, ci sono dei metodi che posso sapere da chi è stato acquistato il certificato? (Oltre a chiedere alla CA)
Aggiornamento: intendo che il rivenditore vende SSL noto (Comodo Positive SSL) ad un prezzo molto basso, ad es. 10-20% del rivenditore come namecheap, ma ho bisogno di inviare CSR e acquistare da loro invece di Comodo, quindi ho bisogno di conoscere il rischio.