II
Положим, у нас есть один ключ (университетский или админский), которым мы подписываем дипломы. И есть сайт/гуглодок, куда мы выкладываем дипломы с подписями (хотя строго говоря достаточно фингерпринта ключа). Тогда компрометация одного ключа примерно так же вероятна, как и компрометация доступа к сайту/гуглодоку с последующей заменой фингерпринта в них.
Если же мы подписываем несколькими ключами (например, декан и несколько профессоров), то все ключи вместе скомпрометировать уже сложнее, чем один гуглодок. И в этом сценарии уже гуглодок становится самым узким местом.