Připomeňme si, že prakticky všechny kroky při ověřování platnosti konkrétního elektronického podpisu využívají něco z obsahu certifikátu, na kterém je podpis založen – ať již je to veřejný klíč či údaje o řádné platnosti certifikátu, o dostupnosti informací o případné revokaci certifikátu atd. Proto je nezbytně nutné, abychom se při ověřování mohli na tyto údaje spolehnout.
Jak to ale uděláme? Jakým způsobem se ujistíme o správnosti těchto údajů?
Je to vlastně úplně stejné jako otázka důvěry v dokument, který je elektronicky podepsán (či opatřen elektronickou značkou): i zde budeme vše odvozovat od podpisu (resp. značky) na certifikátu. Bude nás zajímat, zda tato značka je platná – což zase zjistíme podle toho, zda je založena na stále platném systémovém certifikátu. Jeho platnost zase posoudíme podle platnosti značky, kterou je tento certifikát opatřen. A tak dále – vždy musíme nejprve prozkoumat platnost elektronické značky na „nadřazeném“ certifikátu.