Als Voraussetzung für die Authentisierung
beim elektronischen Nachrichtenaustausch muss sich jeder Teilnehmer
durch einen elektronischen "Pass" ausweisen können, der durch
eine vertrauenswürdige Stelle ausgestellt und fälschungssicher sein
muss.
Dieser Ausweis wird als Zertifikat
und die ausstellende Instanz als Zertifizierungsstelle
bezeichnet. Um die Vertrauenswürdigkeit dieser Stellen zu sichern, wird
deren Tätigkeit in den meisten Ländern vom Staat gesetzlich geregelt.
Daneben sind Registrierungsstellen nötig, bei denen
die Ausstellung eines Zertifikats beantragt werden kann, wobei die
Identität des Antragstellers überprüft wird.
Für eine ordnungsgemäße Nutzung eines Public Key Systems wird also
eine aufwendige Infrastruktur benötigt, die neben der Registrierung der
Teilnehmer auch die Ausgabe und Verwaltung von Schlüsseln, Smart
Cards und Zertifikaten sowie die Führung von Sperrlisten über
ungültige (zum Beispiel gestohlene) Schlüssel bewältigen muss.
|
|
Fachausdrücke und Konzepte |
|
|
|
|