Нашел как происходит верификация - https://ec.europa.eu/info/live-work...vid-certificate#how-does-the-certificate-work
В кратце таки проверяют только подпись. Запрос к базе не происходит, но для проверки подписи нужен доступ в интернет.
В подобных случаях правильное поведение - немедленный отзыв приватного ключа подписи. Все подписанные ключем сертификаты должны быть признаны невалидными и перевыпущенны с новой подписью. Отдельно должно быть проведено расследование как подпись попала к третьим лицам и т.п.
Когда в вебе обнаружилось что у одного из центров сертификации(тот что выдает сертификаты для https) нарушили процесс использования приватного ключа и в процессе тестирования подписывали не только внутренние сертификаты для несуществующих доменных зон в локальной сети, но и вполне себе реальные сайты - сертификат немедленно отозвали да и центру сертификации пришлось не сладко, не помню там просто люлей выписали жестких или вообще закрыли к херам.
Кстати отзыв ключа, может как раз быть причиной почему Итальянская прога второй сертификат не признает. Итальянцы могли перестать признавать ключ того центра сертификации, которым подписан второй сертификат.
В кратце таки проверяют только подпись. Запрос к базе не происходит, но для проверки подписи нужен доступ в интернет.
В подобных случаях правильное поведение - немедленный отзыв приватного ключа подписи. Все подписанные ключем сертификаты должны быть признаны невалидными и перевыпущенны с новой подписью. Отдельно должно быть проведено расследование как подпись попала к третьим лицам и т.п.
Когда в вебе обнаружилось что у одного из центров сертификации(тот что выдает сертификаты для https) нарушили процесс использования приватного ключа и в процессе тестирования подписывали не только внутренние сертификаты для несуществующих доменных зон в локальной сети, но и вполне себе реальные сайты - сертификат немедленно отозвали да и центру сертификации пришлось не сладко, не помню там просто люлей выписали жестких или вообще закрыли к херам.
Кстати отзыв ключа, может как раз быть причиной почему Итальянская прога второй сертификат не признает. Итальянцы могли перестать признавать ключ того центра сертификации, которым подписан второй сертификат.