In uno scenario PKI classico, l'autorità di certificazione riceve richieste di firma generate da un utente finale che possiede il portachiavi e quindi ha la sua chiave privata segreta.
Considera uno scenario in cui la CA non solo firma i certificati, ma genera anche le richieste per l'utente finale, quindi essenzialmente una copia di tutte le chiavi private nel sistema.
Quali proprietà della PKI vengono violate in questo caso? Quali vettori di attacco apre questo scenario?
Modifica: avrei dovuto dire che questo è non nel contesto di SSL / TLS. Piuttosto, caso in questione è un'organizzazione che agisce come CA (e VA e RA) e che crea carte di identità per individui.