Resumo

  • Na RFC 1422, confiar em uma chave pública exigia avaliar um caminho de certificação.
  • Emissão, atribuição de nomes, construção do caminho e revogação correspondiam a controles distintos.

Para a parte que recebia uma chave associada ao nome de um correspondente, a dúvida fundamental era anterior ao uso da criptografia: quem afirmava que aquela chave pertencia àquele nome? A RFC 1422 respondeu com certificados assinados por entidades de certificação e com uma hierarquia pela qual essas afirmações podiam ser ligadas e examinadas.

A validação dependia da leitura dos nomes do titular e do emissor, da montagem de um caminho coerente, da avaliação das entidades presentes nesse caminho e da consulta às informações de revogação. Cada etapa introduzia uma responsabilidade própria. A assinatura protegia a afirmação certificada, mas não transformava automaticamente todo emissor ou todo caminho em uma base aceitável de confiança.

Sources