Sdílet prostřednictvím


Křížová certifikace

Křížová certifikace umožňuje entitám v jedné infrastruktuře veřejných klíčů (PKI) důvěřovat entitám v jiné infrastruktuře veřejných klíčů. Tento vztah vzájemné důvěryhodnosti je obvykle podporován křížovou certifikací mezi certifikačními autoritami (CA) v každé infrastruktuře veřejných klíčů. Dohoda stanoví povinnosti a odpovědnost každé strany.

Vztah vzájemného vztahu důvěryhodnosti mezi dvěma certifikačními autoritami vyžaduje, aby každá certifikační autorita vystavil certifikát druhému, aby vytvořil relaci v obou směrech. Cesta důvěryhodnosti není hierarchální (ani jedna z certifikačních autorit není podřízená ostatním certifikačním autoritám), i když samostatná infrastruktura veřejných klíčů může být hierarchie certifikátů. Po vytvoření a zadání podmínek důvěryhodnosti a vydaných certifikátů mezi sebou můžou entity v rámci samostatných certifikačních autorit interagovat podle zásad uvedených v certifikátech.

diagram křížové certifikace

modelů důvěryhodnosti