Résumé

  • Selon la RFC 1422, une partie utilisatrice devait évaluer un chemin de certification plutôt que se fier à une clé publique du seul fait qu'elle était disponible.
  • L'émission, les noms, la construction du chemin et la révocation relevaient de responsabilités distinctes.

Face à une clé présentée comme celle d'un correspondant, la question décisive était celle de son rattachement au nom annoncé. La RFC 1422 apporta une réponse institutionnelle autant que cryptographique : une entité de certification signait l'association entre un nom et une clé, puis cette assertion prenait place dans une hiérarchie susceptible d'être examinée par la partie qui s'y fiait.

La validation exigeait donc plusieurs opérations de jugement. Il fallait interpréter les noms du sujet et de l'émetteur, relier les certificats en un chemin, apprécier la position des autorités concernées et tenir compte des informations de révocation. Chacune de ces étapes attribuait une responsabilité identifiable ; aucune signature isolée ne supprimait le besoin d'évaluer l'ensemble.

Sources