Freigeben über


Hierarchien

Zertifikatdienste unterstützen Zertifizierungsstelle (CA)-Hierarchien. Eine Zertifizierungsstellenhierarchie besteht aus einer Zertifizierungsstelle der obersten Ebene (als Stammzertifizierungsstelle bezeichnet) mit einem oder mehreren untergeordneten Zertifizierungsstellen, die von der Stammzertifizierungsstelle ausgestellt wurden. Ein mögliches Zertifizierungsstellenhierarchieszenario wäre in einer Organisation mit einer Stammzertifizierungsstelle vorhanden, die zum Ausstellen von Zertifikaten an mehrere untergeordnete Zertifizierungsstellen verwendet wurde. Die untergeordneten Zertifizierungsstellen können dann Endentitätszertifikate ausstellen, z. B. Zertifikate, die für einen Benutzer ausgestellt wurden. Das Zertifikat des Benutzers enthält in diesem Fall einen Vertrauenspfad für die Zertifizierungsstellenhierarchie, einschließlich des Zertifikats für die ausstellende untergeordnete Zertifizierungsstelle sowie die Stammzertifizierungsstelle.