ट्रस्ट चेन / Chain of Trust

ट्रस्ट चेन में कई घटक होते हैं।

सबसे पहले एक ट्रस्ट एंकर (Trust Anchor) होता है, जिसे रूट सर्टिफिकेटिंग अथॉरिटी (Root Certifying Authority) भी कहा जाता है।

दूसरे स्तर पर एक इंटरमीडिएट CA (Intermediate CA) होता है, जिसके तहत कई सब-CA हो सकते हैं।

यह इंटरमीडिएट CA अंतिम संस्था और रूट CA के बीच एक सुरक्षा कड़ी जैसा कार्य करता है।

अंत में, किसी वेबसाइट, संगठन या व्यक्ति जैसे एंटिटी को दिया गया एंड-एंटिटी प्रमाणपत्र (End Entity Certificate) मिलता है।

ट्रस्ट चेन सत्यापन / Chain of Trust Verification

पहचान सत्यापित करने वाले क्लाइंट द्वारा अपने प्रमाणपत्र को प्रस्तुत किया जाता है। इस प्रमाणपत्र में सामान्यतः रूट CA तक जाने वाली शृंखला होती है। सत्यापनकर्ता प्रमाणपत्र को लेता है और जारी करने वाले की सार्वजनिक कुंजी का उपयोग करके इसे सत्यापित करता है। जारीकर्ता की सार्वजनिक कुंजी जारीकर्ता के प्रमाणपत्र में स्थित होती है, जो क्लाइंट के प्रमाणपत्र की अगली शृंखला में होती है। यदि सत्यापनकर्ता उस प्रमाणपत्र पर हस्ताक्षर करने वाले उच्च-स्तरीय CA पर भरोसा करता है, तो सत्यापन सफल माना जाता और इस स्तर पर रुक जाता है। नहीं तो जारीकर्ता के प्रमाणपत्र की जाँच उपरोक्त चरणों के अनुसार की जाती है, और यह प्रक्रिया तब तक जारी रहती है जब तक विश्वासयोग्य CA नहीं मिल जाता; अन्यथा यह रूट CA तक पहुँच जाता है।