Anillos de confianza (Web of Trust)
Modelo descentralizado, estilo PGP: no hay una autoridad central, la confianza se construye persona a persona.
PKI jerárquico vs. red de confianza: ¿por qué son modelos distintos?
En PKI jerárquico (ver "Certificados digitales"), la confianza es un árbol: todo se reduce a confiar en una única raíz (Root CA), y cualquier certificado válido tiene exactamente un camino de verificación hacia esa raíz. En una red de confianza, el grafo es arbitrario (no necesariamente un árbol, puede tener ciclos, múltiples caminos, o ningún camino) y cada persona decide en quién confiar directamente -- no hay una autoridad que todos acepten de antemano. La búsqueda de un camino de confianza es literalmente un problema de alcanzabilidad en grafos (el mismo problema que "¿puedo llegar de la ciudad A a la ciudad Z por carretera?").