Muchos sitios web grandes utilizan sus propios certificados de firma intermedios para generar certificados SSL para sus dominios. Los certificados intermedios son emitidos por las CA habituales, pero tienen un atributo de uso de clave "Firma de certificado". Sin embargo, en algunos casos, me he dado cuenta de que el certificado intermedio simplemente se otorga a "Nombre de la empresa" y no se menciona nada relacionado con un nombre de dominio. ¿Cómo se le impide a la compañía firmar certificados para cualquier nombre de dominio que no sea el suyo?
La cadena de certificados para Microsoft no menciona el nombre de dominio en ningún otro lugar que el último certificado de la cadena.