Нас убеждают, что HTTPS - это безопасно.
HTTPS действительно обеспечивает безопасную передачу данных.
Ведь издатель сертификата его каким-то образом издает только по CSR, который не содержит секретный ключ, а лишь публичный
При чем тут вообще сертификат? Задача сертификата - удостоверить что вы являетесь тем самым кем представились.
И откуда в CSR будет приватный ключ?
Приватный он на то и приватный, что не соообщается никому, никогда, ни при каких условиях.
А публичный раздается всем без разбору.
И публичный ключ содержится в CSR только с одной целью - чтобы было чем шифровать.