Ir para o conteúdo principal
Certyneo
Termo do glossário · C

Certificado raiz e cadeia de confiança

Definição

Um certificado raiz (root certificate) é o topo da PKI: auto-assinado pela autoridade de certificação raiz, ele ancora a confiança de toda a cadeia. Na verificação de uma assinatura eletrónica, o verificador sobe a cadeia de certificados (Entidade final → Intermediário(s) → Raiz) e verifica que cada elo é válido, não revogado (OCSP / CRL) e conforme sua política de uso. Navegadores e sistemas operacionais incorporam repositórios de raízes de confiança (Mozilla NSS, Microsoft Root Store, Apple Root Certificate Program). Para assinaturas qualificadas eIDAS, a cadeia deve remontar até um QTSP listado na lista de confiança da UE. Um certificado cuja raiz não está no repositório do verificador será rejeitado mesmo que a assinatura criptográfica seja tecnicamente correta.

Pronto para colocar esses conceitos em prática?

Certyneo permite que você crie envelopes de assinatura em conformidade com eIDAS em poucos cliques, sem instalação.