要約

  • RFC 1422では、公開鍵そのものではなく、それを支える証明書パスが信頼判断の対象となる。
  • 発行、名前の管理、経路構築、失効情報の提供には、それぞれ異なる責任が伴う。

受信者が判断しなければならないのは、鍵が暗号学的に使用可能かどうかだけではない。その鍵が、証明書に記された相手に本当に結び付けられていると認めてよいかどうかである。RFC 1422は、認証機関が名前と公開鍵の対応を記した証明書に署名し、その証明を階層内の経路として検証する仕組みを定めた。

この設計では、信頼は単独の署名から自動的に生まれない。主体名と発行者名を解釈し、証明書を適切な順序で結び、各発行主体の位置付けを評価し、利用可能な失効情報を確認する必要がある。暗号処理と制度上の判断は接しているが、同じものではない。

Sources