公開鍵基盤
共通の第三者を通じて、相手の真正性を検証できる
この結びつきは証明書に埋め込まれ、信頼される第三者によって電子署名される PKI プロバイダで良く知られているもの
The infrastructure able to support the management of public keys able to support authentication, encryption, integrity or non-repudiation services. 現在では、インターネットの標準として参照されるカテゴリーが IETF の RFC として引き継がれている 複数のルート CA が存在するときに、どのようにそれらのツリーを参照するか 相互認証モデル : ルート CA 同士が互いに認証しあう
利用者は、片方のルート CA を信頼すれば、他のルート CA もその配下として扱える
Web モデル : アイデンティティを認証する側が、信頼するルート CA を複数持つモデル
当初の web ブラウザがこの方式を採用したため、Web モデルと呼ばれている