Indipendenza politica
I certificati vengono concessi in base ai criteri che definiscono i criteri che i richiedenti devono soddisfare per ricevere un certificato. Ad esempio, un criterio può essere quello di concedere certificati commerciali solo se i candidati presentano l'identificazione di persona. Un altro criterio può concedere le credenziali in base alle richieste di posta elettronica. Un'agenzia che emette carte di credito può scegliere di consultare un database ed effettuare richieste telefoniche prima di emettere una carta.
I criteri vengono implementati nei moduli dei criteri scritti in C++, C o Visual Basic. Le funzioni di Servizi certificati sono isolate da eventuali modifiche apportate ai criteri che un'agenzia potrebbe implementare. Le modifiche apportate ai criteri possono essere implementate completamente nel codice del modulo dei criteri del server. Un'autorità di certificazione (CA) dell'organizzazione deve usare solo il modulo dei criteri aziendali fornito da Microsoft.