Chci-li mít větší jistotu nad pravostí dat, používám více distribučních kanálů. V článku se hovoří o lisovaném CD.
Jiná možnost je např. telefonicky se obrátit na poštu a chtít ať sdělí otisk certifikátu a srovnat ho s otiskem certifikátu staženého z webu. Pokud by se shodoval, certifikát můžeme považovat za důvěryhodný (pokud věříme osobě na druhé straně telefonu).
Faktem je, že když jsem před lety stejnou věc udělal u České spořitelny, "technická podpora" pro internetové bankovnictví věděla kulové o existenci certifikátů, či dokonce nějakých jejich otisků. Hold banky asi nemají na to, aby zaměstnaly odborníky na bezpečnost, hlavně že mají managery.
Tak koukám, že na těch stránkách http://vca.postsignum.cz/www/authorities.php dokonce už o otiscích certifikátů píšou. Nemám teď čas studovat jakým způsobem radí ty otisky ověřit. Telefonem, osobní návštěvou, ...
Já jsem volal na infolinku Datových schránek a pán na druhém konci neměl problém se mnou zkontrolovat fingerprint kořenového certifikátu. Možná ho to trochu překvapilo (jestli jsem byl první a jedinej kdo tam volal...), ale rozhodně byl v obraze a úspěšně jsme si to spolu prošli.