Нет, они не должны быть маркетинговыми уловками!
Сертификаты не выдаются никому.
Компании, которые являются доверенными эмитентами, проводят исследования кого-то, запрашивающего сертификат, который действительно является тем, кем он заявляет, и что он имеет законный бизнес.
Например, если вы подключаетесь к веб-сайту, который является мошенничеством, но получил сертификат от Verisign (упомянутый в качестве примера), я ожидаю, что вы можете предпринять множество юридических действий против (как сайта, так и эмитента).
SSL основан на доверии, который является очень тонким понятием, когда речь заходит о компьютерной безопасности.
Если доверенные эмитенты не справляются со своей работой достаточно хорошо, то безопасность теряется.
Лично я не знаю, есть ли какой-нибудь исторический пример по этому поводу (надеюсь, его нет)