Meistens ist es ja so, dass für die Zertifikatsverwaltung etablierte Systeme verwendet werden, die sich besonders durch Sicherheits auszeichnene (OpenBSD) oder eigene Systeme (Alternativen zu OpenSSL, Kryptobeschleuniger, externe PRNGs) von daher halte ich es auch für ausgeschlossen, dass...