Termo do glossário · C
Certificado raiz e cadeia de confiança
Definição
Um certificado raiz (root certificate) é o topo da PKI: auto-assinado pela autoridade de certificação raiz, ele ancora a confiança de toda a cadeia. Na verificação de uma assinatura eletrónica, o verificador sobe a cadeia de certificados (Entidade final → Intermediário(s) → Raiz) e verifica que cada elo é válido, não revogado (OCSP / CRL) e conforme sua política de uso. Navegadores e sistemas operacionais incorporam repositórios de raízes de confiança (Mozilla NSS, Microsoft Root Store, Apple Root Certificate Program). Para assinaturas qualificadas eIDAS, a cadeia deve remontar até um QTSP listado na lista de confiança da UE. Um certificado cuja raiz não está no repositório do verificador será rejeitado mesmo que a assinatura criptográfica seja tecnicamente correta.
Guias associados
Termos relacionados
Pronto para colocar esses conceitos em prática?
Certyneo permite que você crie envelopes de assinatura em conformidade com eIDAS em poucos cliques, sem instalação.