Krüptokontseptsioon
Nimetatud usalduskeskusi kontrollib kõrgemalseisev juursertifitseerimiskeskus ning
neid
liidab avaliku halduse taristu (Public Key Infrastruktur, PKI). Sellega alluvad kõik
väljastatud sertifikaadid kõikides infoturbe küsimustes IT-etalonturbe standardile.
Kodanike ja firmadega kontakti saamiseks integreeriti haldus-PKI Euroopa
sertifitseerijate portaali Bridge CA, mis seob omavahel usaldusväärselt sõltumatuid
PKIsid.
Usalduse tagamise järgmiseks nõudeks on kasutaja salavõtme kaitse. Selleks võib
salajase
(või isikliku) võtme salvestada kas spetsiaalsesse faili või kiirkaarti.
Üldiselt nimetatakse seda faili või kiipkaarti isiku turvakeskkonnaks (Personal
Security
Environment, PSE). PSE-d on krüptograafiliselt kaitstud ning neid on võimalik
aktiveerida vaid parooli abil kasutamiseks. Parooli ja faili või kiipkaardiga turvalise
ümberkäimise eest vastutab omanik.