Je to špatně principiálně, protože vlastně místo toho, aby jste věřil Petrovi, že je Petr, věříte Pavlovi, který říká, že Petr je Petr. Ale je Pavel Pavel???
Všechno to vytváří pouze dojem bezpečnosti a ne skutečnou bezpečnost. A různé kanály? Ty jsou k smíchu. Skutečně bezpečný není ani jeden.
Obávám se, že nutnosti "někomu věřit" se nezbavíte a není na ní principiálně nic špatného. Jenom se musí při její implementaci myslet, v ideálním případě hlavou.
Nemyslím si, že logika "web of trust", kterou používá zmińované PGP, je použitelná pro eGov/komerční nasazení. Funguje docela dobře pro komunikaci jednotlivců, ale ti (až na pár magorů ;-) zpravidla kryptografii pro vzájemnou komunikaci nepoužívají.
Je dobré si přečíst třeba toto:
http://www.root.cz/clanky/stale-mam-pristup-k-dalsim-ca-tvrdi-utocnik-na-diginotar/
Struktura CA je v podstatě na prd. Vychází z toho, že někomu věřit prostě musíte. PGP nebo OpenPG má trochu jiný systém důvěry. Neříkám lepší nebo horší. Jinak myslím, že se na něčem rozumnějším pracuje...