Oui, c'est ca. Pour etre exact, c'est le hash du certificat client qui est signe avec la cle privee du CA.

Non, sa cle publique est sa cle publique. Pas besoin d'element du CA pour acceder au...