Una Declaración de Prácticas de Certificación (CPS, por sus siglas en inglés) es un documento de una autoridad de certificación o un miembro de una red de confianza que describe su práctica para emitir y administrar certificados de clave pública . [ 1 ]
Algunos elementos de un CPS incluyen documentar las prácticas de:
- emisión
- publicación
- archivado
- revocación
- renovación
Al detallar la práctica de emisión, revocación y renovación, un CPS ayuda a las entidades a juzgar la fiabilidad relativa de una autoridad de certificación determinada. [ 2 ]
Autoridades certificadoras
En una autoridad de certificación, el CPS debe derivarse de la política de certificación de la organización y puede ser referenciado en los certificados emitidos. [ 3 ]
Red de confianza
Dado que los individuos actúan como certificadores en una red de confianza, a veces se utilizan documentos CPS individuales. Por ejemplo, en una red de confianza PGP, el CPS podría indicar que la entidad certificadora verificó dos formas de identificación oficial antes de firmar la clave pública de la persona.
firmas digitales
Al verificar firmas digitales, es necesario revisar el CPS para determinar el significado de la emisión del certificado por la entidad certificadora. [ 4 ]
Referencias
- ↑ S. Chokhani; W. Ford; R. Sabett; C. Merrill; S. Wu (noviembre de 2003). Marco de prácticas de certificación y política de certificados de infraestructura de clave pública X.509 de Internet . Grupo de trabajo de redes. doi : 10.17487/RFC3647 . RFC 3647 .Informativo. pág. 15. Deja obsoleto el RFC 2527 .
- ↑ Directrices de la Asociación de Abogados Estadounidenses sobre la Firma Digital, 1996, ISBN 1-57073-250-7(sección 1.8.1)
- ↑ "Creación de políticas de certificación y declaraciones de prácticas de certificación" .
- ↑ Directrices de la Asociación de Abogados Estadounidenses sobre la Firma Digital, 1996, ISBN 1-57073-250-7
Enlaces externos
- Microsoft.com "Creación de políticas de certificación y declaraciones de prácticas de certificación"
- Política de seguridad
- Ejemplo de CPS para una red de confianza: http://www.grep.be/gpg/cert-policy-v2
- Gestión clave
- Criptografía de clave pública