RFC 1424 – Privacy Enhancement for Internet Electronic Mail: Part IV: Key Certification and Related Services

StatusHistoric
VeröffentlichtFebruar 1993
Volltextrfc-editor.org/rfc/rfc1424

RFC 1424 spezifiziert drei elektronische Mail-basierte Dienste zur Unterstützung von Privacy-Enhanced Mail (PEM): Schlüsselzertifizierung, Speicherung von Zertifikatssperrlisten (CRL) und Abruf von CRLs. Diese Dienste ergänzen die Anforderungen an eine Zertifizierungsstelle gemäß RFC 1422. Jeder Dienst verwendet ein Paar aus Anfrage und Antwort im E-Mail-Format, wobei die Anfrage entweder eine RFC 1421-konforme signierte Nachricht oder eine neue, auf RFC 1421 basierende Syntax mit eigenem Prozesstyp sein kann. Die Antwort kann ebenfalls eine signierte Nachricht sein, was die direkte Integration neuer Zertifikate oder CRLs in die lokale Datenbank während der normalen PEM-Verarbeitung ermöglicht.

Der Kern der Schlüsselzertifizierung besteht aus einer Anfrage, die ein selbstsigniertes Zertifikat des Antragstellers enthält. Dieses Zertifikat wird mit dem privaten Schlüssel des Antragstellers signiert, um zu verhindern, dass ein fremder öffentlicher Schlüssel zertifiziert wird. Die Zertifizierungsstelle validiert die Signatur und stellt ein neues, signiertes Zertifikat aus, das zusammen mit einem Zertifikatspfad zur Internet-Zertifizierungsstelle zurückgegeben wird. Der CRL-Speicherdienst nimmt signierte CRLs entgegen und validiert deren Signatur und Zertifikatspfad vor der Speicherung. Der CRL-Abrufdienst liefert die aktuellsten CRLs für angefragte Aussteller, ebenfalls inklusive eines Zertifikatspfads.

Historisch war RFC 1424 ein wichtiger Bestandteil der PEM-Architektur, die als früher Standard für sichere E-Mail im Internet diente. Obwohl PEM heute weitgehend durch modernere Protokolle wie S/MIME und PGP abgelöst wurde, legte RFC 1424 grundlegende Konzepte für die Automatisierung von Zertifikatsdiensten fest, die für die heutige Public-Key-Infrastruktur (PKI) maßgeblich sind, insbesondere die Trennung von Zertifiz