PKI definuje, ako sú identity alebo atribúty validované, kto môže vydávať certifikáty, ktoré použitia sú povolené, ako ich spolieajúce strany validujú a ako sú spracované stav, kompromitácia, expirácia a vyradenie.
Roly zahŕňajú odberateľov, spolieajúce strany, certifikačné autority, registračné autority, repozitáre a stavové služby. Kotvy dôvery a certifikačné cesty umožňujú spolieajúcej strane hodnotiť certifikát koncovej entity podľa zvolenej politiky namiesto dôvery každému vydavateľovi.
Kľúčové body
Riadenie a rolyVytvoriť certifikačné politiky a practice statements, pravidlá overovania identity, autorizovaných vydavateľov, oddelenie povinností, auditové požiadavky a povinnosti spolieajúcich strán.
Vydanie a životný cyklus kľúčovGenerovať kľúče bezpečne, schvaľovať žiadosti o certifikáty, vydávať certifikáty s obmedzenými identitami a použitiami, obnovovať alebo rekeyovať ich a chrániť podpisové kľúče certifikačnej autority.
Validácia a stavValidovať certifikačné cesty, vymáhať mená, obdobia platnosti, použitia kľúčov, obmedzenia, algoritmy a politiky a získavať stavové informácie, keď ich aplikácia vyžaduje.
Dôležité obmedzeniePKI vytvára tvrdenia pod vydavateľom a politikou; nedokazuje, že subjekt je dôveryhodný, koncový bod je nekompromitovaný alebo transakcia je bezpečná. Slabé overovanie, zle umiestnené kotvy dôvery, ukradnuté kľúče, chyby validácie alebo nedostupné stavové údaje ju môžu podrývať.