Mi chiedo perché c'è un hash firmato dalla chiave privata nella CSR? Dimostra che ho la chiave privata che appartiene alla chiave pubblica nel file .csr. Ma a chi importa se effettivamente possiedo la chiave privata? La CA non ha bisogno di questa prova per firmare la CSR. Firma solo i dati "Oggetto", alcuni metadati e la chiave pubblica.
Potresti descrivere un attacco che sarebbe possibile se non ci fosse hash firmato nella richiesta CSR?
Grazie