Termín glosáře · C
Kořenový certifikát a řetězec důvěry
Definice
Kořenový certifikát (root certificate) je vrcholem PKI: je sám podepsán kořenovou certifikační autoritou a ukotvuje důvěru v celý řetězec. Při ověřování elektronického podpisu se ověřovatel pohybuje nahoru po řetězci certifikátů (Konečná entita → Zprostředkující → Kořenový) a ověřuje, že každý článek je platný, není odvolán (OCSP / CRL) a odpovídá své zásadě použití. Webové prohlížeče a operační systémy obsahují úložiště důvěryhodných kořenů (Mozilla NSS, Microsoft Root Store, Apple Root Certificate Program). Pro kvalifikované podpisy eIDAS musí řetězec vést až k QTSP uvedenému na seznamu důvěry EU. Certifikát, jehož kořen není v úložišti ověřovatele, bude odmítnut, i když je kryptografický podpis technicky správný.
Související průvodce
Související pojmy
Připraveni uvést tyto koncepty do praxe?
Certyneo vám umožňuje vytvářet podpisové obálky v souladu s eIDAS několika kliknutími, bez instalace.