A legveszélyesebb helyzet akkor áll elő a kommunikációban, amikor egy rosszindulatú támadó közbeékelve a kommunikációs csatornában észrevétlenül megváltoztatja a kulcsokat. Ezt úgy lehet kivédeni, hogy egy megbízható harmadik személy segítségét kérjük aki további hitelesítést nyújt.
Milyen lépésekből áll a hitelesítés?
Egy közbeékelt támadó nem tudja megváltoztatni a kulcsot, mert azt egy megbízható harmadik fél írta alá.
Miben kell megbízni a hitelesítő hatósággal kapcsolatban?
Abban, hogy a saját titkos kulcsa nem kerülhet nyilvánosságra.
A hitelesítés nem ingyenes. A szabványok előírják, hogy a hitelesített aláírás csak egy előre meghatározott ideig érvényes.