Mergeți la conținutul principal
Certyneo
Termen din glosar · C

Certificat rădăcină și lanț de încredere

Definiție

Un certificat rădăcină (root certificate) este vârful PKI: autosemnat de autoritatea de certificare rădăcină, acesta ancorează încrederea întregului lanț. La verificarea unei semnături electronice, verificatorul urcă lanțul de certificatae (Entitate finală → Intermediar(e) → Rădăcină) și verifică că fiecare verigă este validă, nerevocare (OCSP / CRL) și conformă cu politica sa de utilizare. Browserele și sistemele de operare au magazine încorporate cu rădăcini de încredere (Mozilla NSS, Microsoft Root Store, Apple Root Certificate Program). Pentru semnăturile calificate eIDAS, lanțul trebuie să urce până la un QTSP figurând pe lista de încredere EU. Un certificat a cărui rădăcină nu se află în magazinul verificatorului va fi respins chiar dacă semnătura criptografică este tehnologic corectă.

Gata să puneți în practică aceste concepte?

Certyneo vă permite să creați plicuri de semnare conforme eIDAS în câteva clicuri, fără instalare.