Zusammenfassung

  • Nach RFC 1422 beruhte die Glaubwürdigkeit eines öffentlichen Schlüssels auf einem prüfbaren Zertifizierungspfad.
  • Ausstellung, Namensunterordnung, Pfadbildung und Sperrinformationen blieben getrennte Kontrollbereiche.

Wer einen angeblich zu einer bestimmten Person gehörenden Schlüssel erhielt, musste mehr prüfen als dessen technische Verwendbarkeit. Entscheidend war, wer die Bindung zwischen Name und Schlüssel bestätigt hatte und wie diese Stelle in die Zertifizierungshierarchie eingebunden war. RFC 1422 beschrieb dafür signierte Zertifikate und Pfade, anhand derer eine vertrauende Partei die Abfolge der Bestätigungen beurteilen konnte.

Die Validierung setzte mehrere voneinander unterscheidbare Entscheidungen voraus. Namen von Subjekt und Aussteller mussten verstanden, Zertifikate zu einem Pfad verbunden und die beteiligten Zertifizierungsstellen eingeordnet werden. Zusätzlich waren Sperrinformationen zu berücksichtigen. Kryptografische Signaturen machten diese Aussagen überprüfbar, nahmen der vertrauenden Partei aber nicht die Bewertung ihrer institutionellen Grundlage ab.

Sources