Damit eine PKI funktioniert, ist die Installation oder Konfiguration mehrere Komponenten notwendig. Zunächst ist die Gründung einer Quelle des Vertrauens – der Zertifizierungsstelle (CA), unverzichtbar, um daraus Digitale Zertifikate auszugeben, die Vertrauen schaffen. Doch zuvor sind Registrierungsstellen (RA) hochzuziehen, damit Digitalen Zertifikate gefordert werden können. Besser als die Zertifikate einfach zu vertrauen, ist die Kontrolle dieser über Validierungsdienste (VA) und Zertifikatsprüfdienste (OCSP) in Listen wie dem Verzeichnisdienst (Directory Services). Zurückgezogene Zertifikate sollten über Zertifikatsperrlisten (CRL) geführt werden.