Il primo problema che riesco a vedere è come trovi il primo certificato? Se hai già visitato il sito in precedenza, suppongo che tu possa farlo, ma per chiunque non conservi i certificati in giro da tutti i siti che hanno visitato, avremmo bisogno di qualche infrastruttura per poter cercare tutti i certificati che risolvono per un particolare CN.
Inoltre, un tale sistema potrebbe aggiungere un altro punto di errore in quanto un tale servizio potrebbe essere attaccato (o la stessa lista di revoche potrebbe essere attaccata) con conseguente incapacità di autenticare un certificato.
Inoltre non sono sicuro che sia una grande minaccia per la sicurezza. A quanto ho capito, la lista di revoche riguarda principalmente l'impossibilità di utilizzare un certificato trapelato su un sito canaglia, per non impedire l'uso di un certificato canaglia da nessuna parte. E infatti, con un tale sistema, potrebbe essere possibile che il certificato canaglia annientasse la fiducia del certificato reale originale che potrebbe essere ancora più dannoso.
Sì, il problema dei registrar canaglia è un problema difficile da risolvere e se hai un archivio locale del certificato su file, allora potrebbe valere la pena di visualizzare un avviso se è stato sostituito prima della scadenza, ma io non sono certo che vogliamo che la revoca venga utilizzata per qualcosa di più della perdita del controllo della chiave privata o dell'emissione iniziale non valida (che in realtà è un'altra forma di perdita di controllo della chiave privata).