"Kdo má strach, že mu může být certifikát zkopírován nepovolanou osobou..."
Já ne. Já mám jen strach, že mi zkopírují soukromý klíč.
Nedivte se potom, že obyčejní lidé se často chovají velmi hloupě a zabezpečení nerozumí, když si autoři populárních článků téměř systematicky pletou certifikát (autoritou podepsaný veřejný klíč + pár dat) se soukromým klíčem.
Mají v tom hokej to jo, ale já strach ze skopírování soukromého kíče nemám, protože mám certifikát nahraný na čipový kartě a tento certifikát je označen jako nezkopírovatelný - nelze jeho soukromou část vyexportovat :)))
Tak byste měl mít aspoň strach, že aplikace, kterou podepisujete je nabořená a když zobrazuje, že čipovou kartou podepisujete 500 Kč za elektřinu, tak ve skutečnosti podepisujete 100 000 Kč na účet bílého koně třeba někam na Kajmanské ostrovy.
Stále o sobě tvrdím, že se musím ještě hodně vzdělávat. A možná to platí i v oblasti PKI, ale fakt nevím, jakou soukromou část může certifikát obsahovat? Ten soukromý klíč fakt v certifikátu není... Ani být nemůže, protože jej vystavuje certifikační autorita a ta (ani nikdo jiný) jej prostě mít nemůže. Jinak podpis ztrácí svou důvěryhodnost.