В ЦС клиент должен доверять чему-то, что может произойти сбой, возможно, молча, и если это произойдет, сертификат может быть подделан без ведома клиента. Без ЦС клиент доверяет сертификатам, которым он фактически доверяет, или которым доверяют люди, которым он доверяет, а не компании, которой клиент вынужден доверять, и нет способа сломать криптосистему для другого сертификата быть представленным без ведома клиента.