Детали только публично доступные,  это относится  к обсуждению   статьи на therecord.  "Держать" dns и ssl значит = использовать  услугу хостинга доменного имени и купить ssl серт у одного поставщика. В этом случае часто  управление записями зоны на soa сервере и  возможность скачать  сертификат находится в одном дашборде, под одними кредами.
Поскольку вы выше написали про то что далеки от безопасноси.
 Выдача сертификата, хранение сертификата и CA Certificate Authority - это разные штуки. 
тербования к CA Authority крайне высокие, выше чем к банкам в разы. там все четки. 
- а вот хранение сертификата на стороне клиента это беда, особоенно если это хостинг и серт выдан на ip/dns и логин/пароль не беда хостера, на 90% это про№;%№ клиента.
- с днс и хостером это слабо связанно.