いくつかの投稿があり、一部のCAは侵害されており、不正な証明書を配布していたと述べています。
キーがHSMに格納されていて、公開キーしか他の人が使用できないという事実を踏まえて、攻撃者はどのようにCA秘密キーを取得できますか?攻撃者がCA秘密キーを取得する以外にエンティティに証明書を発行する方法はありますか?
発行された証明書を取得するために、CAの秘密鍵にアクセスする必要はありません。特にスマートカードまたはHSM自体の内部で作成された場合、CAはおそらく秘密鍵にもアクセスできません。
代わりに、不正な証明書がCAによって発行されます。