El surgimiento de nuevos estándares internacionales en relación al uso de firma electrónica, ha dado respuesta a una preocupación constante en el mercado en cuanto a separar los ámbitos relativos a la identidad y las facultades de los firmantes y solucionar, de paso, inconvenientes derivados de un intercambio comercial y de información, a través de medios electrónicos, cada vez más ágil y que implica constantes cambios. De este modo, los problemas que surgen de la modificación de poderes y mandatos en relación a una persona que puede firmar electrónicamente un acto o contrato, se ven aplacados con la norma RFC-3281 que establece un nuevo estándar específico para los certificados de atributos.
Un certificado de atributos es un documento electrónico, firmado electrónicamente por una autoridad de certificación de atributos, cuyo contenido vincula un determinado atributo a una identidad (certificado de clave pública).
El principio básico que se encuentra presente en esta clase de solución, es que el certificado es un documento electrónico suscrito por el emisor y en virtud del cual se da certeza respecto a las calidades o poderes que tiene una persona en un momento determinado. Para lograr el objetivo se vincula el certificado de firma electrónica del suscriptor del documento electrónico con el certificado de atributos manteniéndolos asociados de manera segura. Así intervienen dos certificadores en la más precisa identificación del titular, el primero que certifica la identidad de las personas por medio de un certificado de firma electrónica, y el segundo que certifica las atribuciones y competencias de esas personas para efectuar una determinada operación.
El PMI es una infraestructura construida de acuerdo a normas internacionales, como RFC-3281, un nuevo estándar internacional para la administración de facultades y atributos, orientada a integrarse con las soluciones de Certificados Electrónicos de acuerdo a la infraestructura de clave pública, PKI.
Tanto la norma RFC-3280, que define un formato para los certificados de clave pública usados en PKI como la norma RFC-3281, que define un formato para los certificados de atributos usados en PMI, son estándares que están orientados a definir plataformas seguras para el intercambio de información entre distintos agentes, el almacenamiento de información y la interacción segura entre componentes, entendiendo que éstos sean personas, empresas o sistemas computacionales.