Según tengo entendido, las autoridades de certificación (CA) deben obtener su certificado raíz incluido en el navegador.
Qué sucede si el certificado raíz de una CA en particular aún no está incluido en el navegador web. ¿Hay otra manera de conseguirlo? Tal vez mi pregunta no es lo suficientemente clara. La pregunta debe ser: en un modelo jerárquico PKI, si los subCAs no tienen un certificado raíz incluido en el navegador web, ¿cómo pueden ingresar los subCAs?