Termo do glossário · C
Certificado raiz e cadeia de confiança
Definição
Um certificado raiz (root certificate) é o topo da PKI: auto-assinado pela autoridade de certificação raiz, ele ancora a confiança de toda a cadeia. Na verificação de uma assinatura eletrónica, o verificador sobe a cadeia de certificados (Entidade final → Intermediário(s) → Raiz) e verifica que cada elo é válido, não revogado (OCSP / CRL) e conforme sua política de uso. Navegadores e sistemas operacionais incorporam repositórios de raízes de confiança (Mozilla NSS, Microsoft Root Store, Apple Root Certificate Program). Para assinaturas qualificadas eIDAS, a cadeia deve remontar até um QTSP listado na lista de confiança da UE. Um certificado cuja raiz não está no repositório do verificador será rejeitado mesmo que a assinatura criptográfica seja tecnicamente correta.
Guias associados
Termos relacionados
Pronto para poner em prática estes conceitos?
Certyneo lhe permite criar sobres de assinatura conformes eIDAS em poucos cliques, sem instalação.