La siguiente figura muestra cuatro PKI jerárquicas simples. A , R , H y N son anclajes de confianza de su PKI.
-
Se supone que debo agregar exactamente un certificado para que
Tconfíe enG, pero no enD. Además,Rno debe confiar enP. Primero pensé en dejar queCcertifiqueG, pero la solución propone un certificado deCparaP.Si
CcertificaP, existe una ruta desdeRaP.Pse convierte en un hijo deR. Por lo tanto,Rdebería confiar enP. Pero ¿por qué no es así? -
Se busca otro certificado para que
Dconfíe enJyL, pero no enK. Además,Nno debe confiar enB.Al introducir un certificado de
DaB,Dconfiará enJyLpero no enK. El mismo momento en que surge la confianza deNaJyL(porque hay una ruta de certificación). Entonces, ¿cómo se puede resolver esta tarea?