A PKI határozza meg, hogyan validálják az identitásokat vagy attribútumokat, ki bocsáthat ki tanúsítványokat, mely felhasználások engedélyezettek, hogyan érvényesítik a megbízó felek azokat, és hogyan kezelik az állapotot, a kompromittálódást, a lejáratot és a kivonást.
A szerepek közé tartozik az aláíró fél (subscriber), a megbízó fél, a tanúsítvány-kibocsátó hatóságok, a regisztrációs hatóságok, a tárolók és az állapotszolgáltatások. A bizalmi horgonyok és a tanúsítási útvonalak lehetővé teszik, hogy a megbízó fél egy végentitás-tanúsítványt egy választott szabályzat szerint értékeljen, ahelyett hogy minden kibocsátóban megbízna.
Legfontosabb pontok
Irányítás és szerepekTanúsítványszabályzatokat és gyakorlati nyilatkozatokat, identitásigazolási szabályokat, engedélyezett kibocsátókat, feladatkörök szétválasztását, auditkövetelményeket és megbízófél-kötelezettségeket állapítson meg.
Kibocsátás és kulcséletciklusGenerálja a kulcsokat biztonságosan, hagyja jóvá a tanúsítványkérelmeket, bocsásson ki korlátozott identitású és felhasználású tanúsítványokat, újítsa meg vagy kulcscserélje azokat, és védje a kibocsátó hatóság aláíró kulcsait.
Érvényesítés és állapotÉrvényesítse a tanúsítási útvonalakat, kényszerítse ki a neveket, érvényességi időszakokat, kulcsfelhasználásokat, megkötéseket, algoritmusokat és szabályzatokat, és szerezzen be állapotinformációt, amikor az alkalmazás megköveteli.
Fontos korlátA PKI egy kibocsátó és szabályzat alatt állít ki állításokat; nem bizonyítja, hogy az alany megbízható, hogy egy végpont kompromittálatlan, vagy hogy egy tranzakció biztonságos. A gyenge igazolás, a rosszul elhelyezett bizalmi horgonyok, az ellopott kulcsok, az érvényesítési hibák vagy az elérhetetlen állapotadatok alááshatják.