Ja, im Rahmen der MTG Corporate PKI kann eine eigene Root CA eingerichtet werden. Die Root Certification Authority bildet die oberste Vertrauensinstanz innerhalb einer PKI und wird bei der Inbetriebnahme entsprechend eingerichtet.
Ihre Aufgabe besteht darin, mit ihrem privaten Schlüssel eine oder mehrere untergeordnete Sub Certification Authorities (Sub CAs) zu signieren. Dadurch wird sichergestellt, dass diese ausstellenden Instanzen als vertrauenswürdig gelten und Zertifikate innerhalb der PKI auf einer verlässlichen Vertrauenskette basieren.
Da eine Root CA besonders sensibles kryptografisches Schlüsselmaterial enthält, ist dessen Schutz von zentraler Bedeutung. Aus diesem Grund sollte dieses Schlüsselmaterial besonders abgesichert und in Hardware Security Modulen (HSMs) geschützt werden.