La citazione l'ho letta e rappresenta il motivo diciamo,ufficiale .
Ma a mio avviso tecnicamente è possibile.
Un file di esportazione di GPG contiene la chiave pubblica autofirmata dal proprietario,ovvero rappresenta una identità digitale firmata, semplicemente in questo caso la CA è il proprietario stesso.
Tutto ciò è equivalente, in termini di informazioni presenti ,a un certificato X.509 generato e firmato dalla stessa persona
Il problema è che un certificato è facilmente installabile su qualsiasi tool, il SO operativo lo riconosce subito e lo fa vedere in forma presentabile.
Perche' non produrre un export GPG che sia un X.509?
grazie...