Преход към основното съдържание
Certyneo
Термин от речника · C

Коренен сертификат и верига на доверие

Определение

Коренен сертификат (root certificate) е върхът на PKI: самоподписан от корена на органа по сертификация, той закотвя доверието на цялата верига. При проверка на електронния подпис, проверяващият прекосява веригата от сертификати (Крайна единица → Междинна(и) → Корен) и проверява, че всяко звено е валидно, не е отменено (OCSP / CRL) и съответства на своята политика на употреба. Браузърите и операционните системи съдържат хранилища на корени на доверие (Mozilla NSS, Microsoft Root Store, Apple Root Certificate Program). За квалифицирани подписи eIDAS веригата трябва да достига до QTSP, фигуриращ на EU списъка на доверие. Сертификат, чийто корен не е в хранилището на проверяващия, ще бъде отхвърлен, дори ако криптографската подпис е технически правилна.

Готови ли сте да приложите тези концепции на практика?

Certyneo ви позволява да създавате пликове за подпис, съвместими с eIDAS, с няколко клика, без инсталация.