En la especificación X.509 , se indica que el nombre del emisor debe estar firmado.
Ya que verificamos el certificado con la clave pública del emisor autenticado, no es posible falsificar el nombre del emisor de todos modos. Un nombre de emisor diferente nos llevaría a elegir una clave pública de entidades diferente que nunca coincidiría con la firma.
¿Podría alguien, por favor, arrojar algo de luz sobre esto por mí?