PKI 中证书的信用是一级一级背书的,最顶级的证书是预装到系统里的,里面的机构要么要么非常有钱,要么就是「你敢和老子作对老子就炸死你」——放心他做得到……
PGP 使用信任网络来保证 key 的可靠性,大致思路是:我朋友的朋友的朋友…………是 XXX,整个信任链条都没问题,因此他是可信的。