Ach, da das ganze CA-Theater im Zweifel eh am schwächsten Glied scheitert, ist es doch auch egal, welche Mühe man sich selbst gibt. Entscheidend ist ja nicht, ob man selbst ein sauberes Zertifikat bekommt, sondern, ob irgend jemand anderes von irgendwoher ein Zertifikat für die Domain gebastelt...