En los sistemas criptográficos con estructura jerárquica, un ancla de confianza es una entidad autorizada sobre la cual se asume la confianza y no se deriva. [ 1 ]
En la arquitectura X.509 , un certificado raíz sería el ancla de confianza a partir de la cual se deriva toda la cadena de confianza . El ancla de confianza debe estar en posesión de la parte que confía previamente para que sea posible cualquier validación posterior de la ruta de certificados .
La mayoría de los sistemas operativos incluyen una lista integrada de certificados raíz autofirmados que actúan como anclas de confianza para las aplicaciones. El navegador web Firefox también proporciona su propia lista de anclas de confianza. El usuario final de un sistema operativo o navegador web confía implícitamente en el correcto funcionamiento de dicho software, y el fabricante del software, a su vez, delega la confianza para ciertas operaciones criptográficas a las autoridades de certificación responsables de los certificados raíz.
Véase también
Referencias
- Gestión clave
- Esbozos de seguridad informática