ドメイン環境における「ゴールデン証明書(Golden Certificate)」攻撃の対象となる秘密鍵はどれか。

AD CSのルートCA証明書の秘密鍵を盗むことで、任意のユーザーとして有効な証明書を偽造できる。