Siirry pääsisältöön
Certyneo
Sanastotermis · C

Juurisertifikaatti ja luottamusketju

Määritelmä

PKI:n huipulla oleva juurisertifikaatti (root certificate) on itse allekirjoitettu juurisertifikaatin toimivaltaisella viranomaisella, ja se ankkuroi koko ketjun luottamusta. Sähköisen allekirjoituksen varmennuksessa varmennaja nousee sertifikaattiketjua pitkin (Loppuorganisaatio → Välijättiläinen(t) → Juuri) ja tarkistaa, että jokainen linkki on voimassa, ei peruutettu (OCSP / CRL) ja mukainen sen käyttökäytäntöön. Selaimet ja käyttöjärjestelmät sisältävät luottamusjuurisäilöjä (Mozilla NSS, Microsoft Root Store, Apple Root Certificate Program). Kelpoisten eIDAS-allekirjoitusten tapauksessa ketjun on ylettävä QTSP:hen, joka näkyy EU:n luottamuslistalla. Sertifikaatti, jonka juuri ei ole varmennajan säilössä, hylätään, vaikka sähköinen allekirjoitus olisi teknisesti oikea.

Valmis soveltamaan näitä käsitteitä käytäntöön?

Certyneon avulla voit luoda eIDAS-yhteensopivia allekirjoituskuoria muutamalla klikkauksella, ilman asennusta.