Eine PKI definiert, wie Identitäten oder Attribute validiert werden, wer Zertifikate ausstellen darf, welche Verwendungen zulässig sind, wie vertrauende Parteien sie validieren und wie Status, Kompromittierung, Ablauf und Ausmusterung gehandhabt werden.
Rollen umfassen Subscriber, vertrauende Parteien, Certificate Authorities, Registration Authorities, Repositories und Statusdienste. Trust Anchors und Zertifizierungspfade lassen eine vertrauende Partei ein End-Entity-Zertifikat unter einer gewählten Richtlinie bewerten, statt jedem Aussteller zu vertrauen.
Wichtigste Punkte
Governance und RollenZertifikatsrichtlinien und Practice Statements, Identity-Proofing-Regeln, autorisierte Aussteller, Funktionstrennung, Audit-Anforderungen und Pflichten vertrauender Parteien etablieren.
Ausstellung und SchlüssellebenszyklusSchlüssel sicher erzeugen, Zertifikatsanträge genehmigen, Zertifikate mit eingeschränkten Identitäten und Verwendungen ausstellen, sie erneuern oder rekeyen sowie die Signierschlüssel der Zertifizierungsstelle schützen.
Validierung und StatusZertifizierungspfade validieren, Namen, Gültigkeitszeiträume, Schlüsselverwendungen, Constraints, Algorithmen und Richtlinien durchsetzen sowie Statusinformationen einholen, wenn die Anwendung sie erfordert.
Wichtige EinschränkungPKI etabliert Zusicherungen unter einem Aussteller und einer Richtlinie; sie beweist nicht, dass ein Subjekt vertrauenswürdig, ein Endpunkt unbeeinträchtigt oder eine Transaktion sicher ist. Schwaches Proofing, falsch gesetzte Trust Anchors, gestohlene Schlüssel, Validierungsfehler oder nicht verfügbare Statusdaten können sie untergraben.