Некоторые основные функции удостоверяющего центра (УЦ) в инфраструктуре открытых ключей (PKI):
- Формирование собственного секретного ключа. 2 Если УЦ является головным, то он издает и подписывает свой сертификат. 2
- Выпуск сертификатов. 24 УЦ создаёт и подписывает сертификаты открытых ключей подчинённых удостоверяющих центров и конечных субъектов PKI. 2
- Выпуск кросс-сертификатов. 2 Это возможно, если УЦ связан отношениями доверия с другими PKI. 2
- Поддержка реестра сертификатов. 2 УЦ поддерживает базу всех изданных сертификатов и формирует списки аннулированных сертификатов с регулярностью, определённой регламентом УЦ. 2
- Публикация информации. 2 УЦ публикует сведения о статусе сертификатов и списков аннулированных сертификатов. 2
При необходимости УЦ может делегировать некоторые функции другим компонентам PKI. 2