Architektura, implementace a bezpečnost finančních systémů
Praktický průvodce návrhem, implementací a zabezpečením finanční komunikace podle standardu ISO 20022.
Certifikát X.509 váže veřejný klíč k identitě. Ověření podpisu proto zahrnuje nejen matematickou kontrolu, ale také důvěryhodný řetězec, účel certifikátu, dobu platnosti a revokační stav.
Certifikát koncové entity se ověřuje vůči důvěryhodné kořenové autoritě přes případné mezilehlé autority.
Kontroluje se časová platnost, Key Usage, Extended Key Usage a omezení certifikátu.
OCSP nebo CRL poskytují informaci, zda certifikát nebyl předčasně zneplatněn.
Obnova certifikátu musí být řízený proces s překryvem, testem a auditní stopou.