Přejít na hlavní obsah
Certyneo
Termín glosáře · C

Kořenový certifikát a řetězec důvěry

Definice

Kořenový certifikát (root certificate) je vrcholem PKI: je sám podepsán kořenovou certifikační autoritou a ukotvuje důvěru v celý řetězec. Při ověřování elektronického podpisu se ověřovatel pohybuje nahoru po řetězci certifikátů (Konečná entita → Zprostředkující → Kořenový) a ověřuje, že každý článek je platný, není odvolán (OCSP / CRL) a odpovídá své zásadě použití. Webové prohlížeče a operační systémy obsahují úložiště důvěryhodných kořenů (Mozilla NSS, Microsoft Root Store, Apple Root Certificate Program). Pro kvalifikované podpisy eIDAS musí řetězec vést až k QTSP uvedenému na seznamu důvěry EU. Certifikát, jehož kořen není v úložišti ověřovatele, bude odmítnut, i když je kryptografický podpis technicky správný.

Připraveni uvést tyto koncepty do praxe?

Certyneo vám umožňuje vytvářet podpisové obálky v souladu s eIDAS několika kliknutími, bez instalace.