>>4
>誰か1人でもcn=*な証明書を保存出来たならば、その認証局が発行した動かぬ証拠になる。
>そういう認証局は速攻でルートサーバからはずせばいいだけ。

え〜と、誰かが気が付いてくれるまで待っていればいいのですか?
あなたの重要な個人情報が盗聴されてからでは遅いのではないのですか?
例えば、証券会社へのSSL接続で、パスワードが盗まれて、
あなたが気がつく前に保有する株を売られてしまったり、
登録されている個人情報が書き換えられてしまったら、どうでしょうか。

そのときに、あなたが失った資産を守ってくれるもの(法律)はありますか?


>誰からも信頼されなくなった認証局はつぶれるだけ。
>つまり、このリスクは>>1かこの文書を書いたヤシの脳内妄想って事だ。

私が書いたことは、サーバ証明書の subject.cn はワイルドカードが適用
されるので、自分の目でちゃんと確かめないといけないよ
ということですが、それが脳内妄想なのでしょうか?

>>4>>1 の内容を後1000回くらい読み直してみてください。
そうすれば、理解していただけると思いますよ。