摘要

  • RFC 1422 要求依赖方评估证书路径,而不是把公钥当作自带身份凭据的对象。
  • 签发、命名、路径构造和吊销信息是彼此不同的权力与控制环节。

当收件人拿到一个声称属于某位通信者的公钥时,真正困难的问题不是如何读取它,而是为什么应该相信这项归属。RFC 1422 以基于证书的密钥管理回答了这个问题:认证机构对名称与公钥的绑定作出签名声明,依赖方再沿认证层级检查通向受信任位置的路径。

因此,验证并非一次孤立的密码学运算。证书中的主体和签发者名称需要被理解,签发关系需要连接成路径,相关认证机构的权限需要纳入判断,吊销信息也可能改变原本可接受的结论。这些环节分别暴露了制度责任,而不是被一个“有效签名”统统取代。

Sources