Fefes BlogFindet doch mal in eurem Browser die Liste der als vertrauenswürdig markierten CAs. Das sind die Stellen, die Zertifikate ausstellen dürfen, denen der Browser dann traut.
Diese Liste war schon immer unfassbar lang und beinhaltet so Entitäten wie "e-commerce monitoring GmbH" (wat!?) und natürlich Konzerne und staatliche Stellen aus aller Herren Länder. Ich sage nur: GUANG DONG CERTIFICATE AUTHORITY.
Link: blog.fefe.de Das Zertifikats Thema bereitet mir leider immer mehr Kopfzerbrechen.
Die Frage bleibt gegen was man sich schützen will.
Ein "üblicher" Hacker wird nicht an ein gültiges Zertifikat deiner Domain (oder bekannter Dienste) kommen.
Staatsnahe Akteure haben natürlich ganz andere Möglichkeiten und wenn dies ein valides Szenario ist muss man sich deutlich anders schützen.