Кратко
- В RFC 1422 доверие относилось не к открытому ключу как таковому, а к проверяемому пути сертификации.
- Выдача сертификата, именование, построение пути и сведения об отзыве оставались отдельными областями контроля.
Получив ключ, который называли ключом определенного корреспондента, сторона, принимающая решение о доверии, должна была установить основание этой связи. RFC 1422 описал сертификаты, в которых удостоверяющий центр подписывал привязку имени к открытому ключу, а также иерархию, позволявшую проследить последовательность таких утверждений.
Проверка требовала не одного криптографического действия. Нужно было истолковать имена субъекта и издателя, собрать подходящий путь сертификатов, оценить положение участвующих удостоверяющих центров и учесть сведения об отзыве. Эти задачи показывали, где именно находились полномочия и ответственность за решение о доверии.
Sources
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
