Sertifikasi Silang

Sertifikasi silang memungkinkan entitas dalam satu infrastruktur kunci publik (PKI) untuk mempercayai entitas di PKI lain. Hubungan kepercayaan bersama ini biasanya didukung oleh perjanjian lintas sertifikasi antara otoritas sertifikasi (CA) di setiap PKI. Perjanjian menetapkan tanggung jawab dan tanggung jawab masing-masing pihak.

Hubungan kepercayaan timbal balik antara dua CA mengharuskan setiap CA mengeluarkan sertifikat ke CA lainnya untuk membangun hubungan di kedua arah. Jalur kepercayaan tidak hierarkis (tidak ada CA yang mengatur yang berada di bawahnya) meskipun PKI terpisah mungkin hierarki sertifikat. Setelah dua CA menetapkan dan menentukan ketentuan kepercayaan dan sertifikat yang diterbitkan satu sama lain, entitas dalam PKU terpisah dapat berinteraksi tunduk pada kebijakan yang ditentukan dalam sertifikat.

diagram sertifikasi silang

Model Kepercayaan