Μετάβαση στο κύριο περιεχόμενο
Certyneo
Όρος γλωσσαρίου · C

Πιστοποιητικό ρίζας και αλυσίδα εμπιστοσύνης

Ορισμός

Ένα πιστοποιητικό ρίζας (root certificate) είναι η κορυφή της PKI: αυτοϋπογεγραμμένο από την αρχή πιστοποίησης ρίζας, αγκυρώνει την εμπιστοσύνη σε ολόκληρη την αλυσίδα. Κατά την επαλήθευση μιας ηλεκτρονικής υπογραφής, ο επαληθευτής ανιχνεύει την αλυσίδα πιστοποιητικών (Τελική Οντότητα → Ενδιάμεσο(α) → Ρίζα) και επαληθεύει ότι κάθε σύνδεσμος είναι έγκυρος, μη ανακληθείς (OCSP / CRL) και συμμορφώνεται με την πολιτική χρήσης του. Τα προγράμματα περιήγησης και τα λειτουργικά συστήματα περιέχουν χώρους αποθήκευσης ριζών εμπιστοσύνης (Mozilla NSS, Microsoft Root Store, Apple Root Certificate Program). Για τις χαρακτηρισμένες υπογραφές eIDAS, η αλυσίδα πρέπει να ανάγεται σε ένα QTSP που είναι καταχωρημένο στη λίστα εμπιστοσύνης της ΕΕ. Ένα πιστοποιητικό του οποίου η ρίζα δεν βρίσκεται στο χώρο αποθήκευσης του επαληθευτή θα απορριφθεί ακόμη και αν η κρυπτογραφική υπογραφή είναι τεχνικά σωστή.

Έτοιμοι να εφαρμόσετε αυτές τις έννοιες;

Το Certyneo σάς επιτρέπει να δημιουργείτε φακέλους υπογραφής συμβατούς με eIDAS με μερικά κλικ, χωρίς εγκατάσταση.