Zusammenfassung
- Nach RFC 1422 beruhte die Glaubwürdigkeit eines öffentlichen Schlüssels auf einem prüfbaren Zertifizierungspfad.
- Ausstellung, Namensunterordnung, Pfadbildung und Sperrinformationen blieben getrennte Kontrollbereiche.
Wer einen angeblich zu einer bestimmten Person gehörenden Schlüssel erhielt, musste mehr prüfen als dessen technische Verwendbarkeit. Entscheidend war, wer die Bindung zwischen Name und Schlüssel bestätigt hatte und wie diese Stelle in die Zertifizierungshierarchie eingebunden war. RFC 1422 beschrieb dafür signierte Zertifikate und Pfade, anhand derer eine vertrauende Partei die Abfolge der Bestätigungen beurteilen konnte.
Die Validierung setzte mehrere voneinander unterscheidbare Entscheidungen voraus. Namen von Subjekt und Aussteller mussten verstanden, Zertifikate zu einem Pfad verbunden und die beteiligten Zertifizierungsstellen eingeordnet werden. Zusätzlich waren Sperrinformationen zu berücksichtigen. Kryptografische Signaturen machten diese Aussagen überprüfbar, nahmen der vertrauenden Partei aber nicht die Bewertung ihrer institutionellen Grundlage ab.
Sources
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
