Résumé
- Selon la RFC 1422, une partie utilisatrice devait évaluer un chemin de certification plutôt que se fier à une clé publique du seul fait qu'elle était disponible.
- L'émission, les noms, la construction du chemin et la révocation relevaient de responsabilités distinctes.
Face à une clé présentée comme celle d'un correspondant, la question décisive était celle de son rattachement au nom annoncé. La RFC 1422 apporta une réponse institutionnelle autant que cryptographique : une entité de certification signait l'association entre un nom et une clé, puis cette assertion prenait place dans une hiérarchie susceptible d'être examinée par la partie qui s'y fiait.
La validation exigeait donc plusieurs opérations de jugement. Il fallait interpréter les noms du sujet et de l'émetteur, relier les certificats en un chemin, apprécier la position des autorités concernées et tenir compte des informations de révocation. Chacune de ces étapes attribuait une responsabilité identifiable ; aucune signature isolée ne supprimait le besoin d'évaluer l'ensemble.
Sources
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
