Por curiosidad, me pregunto por qué en el Protocolo Handshake de TLS hay un mensaje explícito, es decir, CertificateVerify , que sirve para verificar que el cliente es realmente el propietario del certificado que afirma poseer. ¿Si bien falta tal mensaje para el certificado del servidor? La verificación se logra mediante la firma de un hash de los mensajes intercambiados anteriormente.
En mi opinión, es al menos igual tan importante para que el servidor verifique su propiedad, porque en la práctica es a menudo el cliente quien confía en el servidor con información delicada.