Man muss ja User-IDs angeben, die einen Reset machen dürfen. Entweder man schützt diese IDs mit mehreren Kennwörtern (das geht nicht nur bei Zertifizierern oder Server-IDs) und setzt ein Minimum von 2 Kennwörtern für die Nutzung der ID oder (schlechtere Lösung) man macht ein geteiltes Kennwort auf diese IDs (also vorderer Teil, hinterer Teil).