Kann mir jemand die technische Seite erklären, warum staatliche Root-Zertifikate besser zum Ausspähen geeignet sind als privatwirtschaftliche? Denn jede Firma kann man am Ende unter Druck setzen um an Schlüssel zu kommen und die werden das nicht an die große Glocke hängen (dürfen). An den grundlegenden genutzten Verschlüsselungstechniken ändert sich erstmal nichts.
Der verlinkte Artikel zeigt auch, dass es durchaus nicht so schwer ist, gesicherte Verbindungen zu brechen, auch ohne Wissen der Admins auf der anderen Seite.