La figura seguente mostra quattro semplici PKI gerarchici. A , R , H e N sono ancore fidati del loro PKI.
-
Dovrei aggiungere esattamente un certificato in modo che
Tsi affida aG, ma non aD. InoltreRnon deve fidarsi diP. Per prima cosa ho pensato di lasciare cheCcertificasseG, ma la soluzione propone un certificato diCperP.Se
CcertificaP, esiste un percorso daRaP.Pdiventa un figlio diR. PertantoRdovrebbe fidarsi diP. Ma perché non è così? -
Viene cercato un altro certificato in modo che
DrispettiJeL, ma nonK. InoltreNnon deve fidarsi diB.Quando si introduce un certificato da
DaB,Dsi fida diJeLma non diK. Lo stesso momento fiducia daNaJeLsorge (perché esiste un percorso di certificazione). Quindi, come può essere risolto questo compito?