Du erstellst ein neues Zertifikat. Der Hash von etwas ist immer das selbe. Das ändert sich ja nicht.
Ja und genau darauf will ich ja hinaus. Ich erstelle ein neues Zertifikat als Angreifer, habe also nun ein Zertifikat welches "meine" E-Mail bestaetigt wenn ich mich auf Seite XY einlogge.
Weil das Passwort der Zertifikats-Datei vergebe ich ja bei der Erstellung ist aber fuer den Hash irrelevant oder uebersehe ich hier etwas?