Jen nechápu co by měli měnit? Bude to podepsané stejnou CA (a i kdyby ne, tak zrovna tyhle standardní by měli být trusted)... Pokud programátor ověřuje přímo certifikát a ne kým je podepsaný + jestli je platný a spoléhá se na to, že se nezmění (z libovolného důvodu -- ono to nakonec totiž nemusí být jen expirace, ale třeba revoke) tak to není programátor ale bastlič nejvyšího řádu který ani neví co je SSL certifikát a jak funguje. A od toho bych fakt nechtěl mít EET.