aj podla mňa by namiesto rozširovania certifikátu bolo lepšie opačný postup -
pridať ku OpenID certifikaciu.
Najlepšie by bolo asi takto -
1. Relying party by komunikovala s Providerom že či je to moje OpenID,
2. potom, ak by chcela aj certifikát, skontaktovala by Certifikačnú autoritu v mojej krajine a overila či moj OpenID je aj certifikovaný (tam by som musel ist raz realne s občiankou)
3. uznala a použila by moje certifikované OpenID napr. na digitálny podpis
:) ak som úplne mimo, pls ignorujte