Sto parlando delle autorità di certificazione SSL / TLS. So che memorizzano la loro chiave privata in un luogo molto sicuro. ma per quanto riguarda la loro chiave pubblica che i nostri browser utilizzano per assicurarsi che le firme siano effettivamente firmate dall'autorità di certificazione di cui stiamo parlando, dove viene memorizzata la chiave pubblica?
È possibile modificare queste chiavi pubbliche con un accesso fisico al browser Web / computer di qualcuno? Un utente malintenzionato può modificare tali chiavi pubbliche nelle proprie chiavi pubbliche e rendere inutilizzabile la CA su quel particolare computer / browser?