Детали только публично доступные, это относится к обсуждению статьи на therecord. "Держать" dns и ssl значит = использовать услугу хостинга доменного имени и купить ssl серт у одного поставщика. В этом случае часто управление записями зоны на soa сервере и возможность скачать сертификат находится в одном дашборде, под одними кредами.
Поскольку вы выше написали про то что далеки от безопасноси.
Выдача сертификата, хранение сертификата и CA Certificate Authority - это разные штуки.
тербования к CA Authority крайне высокие, выше чем к банкам в разы. там все четки.
- а вот хранение сертификата на стороне клиента это беда, особоенно если это хостинг и серт выдан на ip/dns и логин/пароль не беда хостера, на 90% это про№;%№ клиента.
- с днс и хостером это слабо связанно.