摘要
- RFC 1422 要求依赖方评估证书路径,而不是把公钥当作自带身份凭据的对象。
- 签发、命名、路径构造和吊销信息是彼此不同的权力与控制环节。
当收件人拿到一个声称属于某位通信者的公钥时,真正困难的问题不是如何读取它,而是为什么应该相信这项归属。RFC 1422 以基于证书的密钥管理回答了这个问题:认证机构对名称与公钥的绑定作出签名声明,依赖方再沿认证层级检查通向受信任位置的路径。
因此,验证并非一次孤立的密码学运算。证书中的主体和签发者名称需要被理解,签发关系需要连接成路径,相关认证机构的权限需要纳入判断,吊销信息也可能改变原本可接受的结论。这些环节分别暴露了制度责任,而不是被一个“有效签名”统统取代。
Sources
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance
