Zum Inhalt springen

CA-Zertifikat: Unterschied zwischen den Versionen

1 Byte hinzugefügt ,  5. Februar 2016
Keine Bearbeitungszusammenfassung
 
Zeile 8: Zeile 8:


=== CA-Zertifikat als Root-Zertifikat einer Zertifizierungsstelle ===
=== CA-Zertifikat als Root-Zertifikat einer Zertifizierungsstelle ===
Das CA-Zertifikat wird oft auch als Root-, bzw. Wurzelzertifikat bezeichnet. Diese Zertifikate stehen im Validierungspfad an erster Stelle, weshalb es keine Möglichkeit gibt, den öffentlichen Schlüssel durch ein übergeordnetes Zertifikat zu validieren. Die Kommunikationspartner müssen sich auf die Echtheit eines solchen Zertifikates verlassen können, da es kein weiteres Zertifikat gibt, welches dies bestätigt. Die Zertifizierungsstelle kann eine Organisation, ein Unternehmen oder Institution, oder eine Stell innerhalb einer Organisation sein. Sie kann ihrerseits Zertifikate ausstellen und bürgt somit für die Echtheit der im Zertifikat angegebenen Daten. Das von ihr ausgegebene Zertifikat stünde im Zertifizierungspfad unterhalb des eigenen Root-Zertifikats. Das ausgestellte Zertifikat ist solange gültig, wie der Kommunikationspartner dem Root-Zertifikat der Zertifizierungsstelle vertraut. In vielen Betriebssystemen ist bereits eine Sammlung von vertrauenswürdigen Zertifizierungsstellen hinterlegt.
Das CA-Zertifikat wird oft auch als Root-, bzw. Wurzelzertifikat bezeichnet. Diese Zertifikate stehen im Validierungspfad an erster Stelle, weshalb es keine Möglichkeit gibt, den öffentlichen Schlüssel durch ein übergeordnetes Zertifikat zu validieren. Die Kommunikationspartner müssen sich auf die Echtheit eines solchen Zertifikates verlassen können, da es kein weiteres Zertifikat gibt, welches dies bestätigt. Die Zertifizierungsstelle kann eine Organisation, ein Unternehmen oder Institution, oder eine Stelle innerhalb einer Organisation sein. Sie kann ihrerseits Zertifikate ausstellen und bürgt somit für die Echtheit der im Zertifikat angegebenen Daten. Das von ihr ausgegebene Zertifikat stünde im Zertifizierungspfad unterhalb des eigenen Root-Zertifikats. Das ausgestellte Zertifikat ist solange gültig, wie der Kommunikationspartner dem Root-Zertifikat der Zertifizierungsstelle vertraut. In vielen Betriebssystemen ist bereits eine Sammlung von vertrauenswürdigen Zertifizierungsstellen hinterlegt.


== Weblinks ==
== Weblinks ==
Anonymer Benutzer
Cookies helfen uns bei der Bereitstellung von Android Wiki. Durch die Nutzung von Android Wiki erklärst du dich damit einverstanden, dass wir Cookies speichern.