الخلاصة

  • جعل RFC 1422 الثقة بالمفتاح العام رهينة تقييم مسار تصديق، لا رهينة المفتاح وحده.
  • مثّل الإصدار والتسمية وبناء المسار ومعلومات الإلغاء مواضع مستقلة للسلطة والرقابة.

حين يتلقى طرف مفتاحًا يُنسب إلى مراسل معين، لا تكفي صلاحية المفتاح للاستخدام كي تثبت صحة تلك النسبة. قدّم RFC 1422 بنيةً توقع فيها جهة تصديق على الربط بين اسم ومفتاح عام، ثم يوضع هذا التأكيد ضمن تسلسل هرمي يستطيع الطرف المعتمد فحص مساره.

لا يختزل التحقق في فحص توقيع منفرد. إذ يجب تفسير اسمي صاحب الشهادة ومصدرها، وربط الشهادات في مسار مناسب، وتقييم مواقع جهات التصديق المشاركة، والنظر في معلومات الإلغاء. وبذلك تبقى المسؤوليات المؤسسية موزعة بين من يصدر التأكيدات ومن يقرر الاعتماد عليها.

Sources