«Любой сертификат представляет собой совокупность строковых полей зашифрованную закрытым ключем (private key). Открытый ключ для расшифровки уже содержится в каждом сертификате.»
У вас тут ошибка. Поправьте, пожалуйста. Закрытым ключом расшифровывают то, что зашифровано открытым ключом, либо подписывают исходящее сообщение перед шифрованием.
При выдаче сертификат подписывается закрытым ключом CA.
«Любой сертификат представляет собой совокупность строковых полей подписанную закрытым ключем (private key). Сертификат также содержит в себе открытый ключ для проверки подлинности данных содержащихся в этих строковых полях.»
eSSL — SSL сертификаты для встраиваемых систем