Кратко

  • В RFC 1422 доверие относилось не к открытому ключу как таковому, а к проверяемому пути сертификации.
  • Выдача сертификата, именование, построение пути и сведения об отзыве оставались отдельными областями контроля.

Получив ключ, который называли ключом определенного корреспондента, сторона, принимающая решение о доверии, должна была установить основание этой связи. RFC 1422 описал сертификаты, в которых удостоверяющий центр подписывал привязку имени к открытому ключу, а также иерархию, позволявшую проследить последовательность таких утверждений.

Проверка требовала не одного криптографического действия. Нужно было истолковать имена субъекта и издателя, собрать подходящий путь сертификатов, оценить положение участвующих удостоверяющих центров и учесть сведения об отзыве. Эти задачи показывали, где именно находились полномочия и ответственность за решение о доверии.

Sources