Certificat de racine

Dans la cryptographie et le degré de sécurité d'ordinateur , un certificat de racine de est un certificat de clef publique non signé ou un le certificat Individu-signé . Un certificat de racine fait partie d'un arrangement de l'infrastructure de clef publique . La variété commerciale la plus commune est basée sur la norme du X.509 du ITU-T , qui inclut normalement une signature digitale d'un Certificate Authority (CA) de .

Un Certificate Authority peut délivrer les certificats multiples sous forme de structure arborescente . Un certificat de racine est le certificat le plus élevé de l'arbre. Tous les certificats au-dessous du certificat de racine héritent de la fidélité du certificat de racine.

Beaucoup d'applications de logiciel supposent que ces certificats de racine sont dignes de confiance au nom de l'utilisateur. Par exemple, un web browser les emploie pour vérifier des identités dans les raccordements bloqués du SSL/TLS . Cependant, ceci implique que l'utilisateur fait confiance à l'éditeur de leur navigateur, les autorités de certificat qu'il fait confiance, et n'importe qui le Certificate Authority a pu avoir publié un certificat-publier-certificat, pour vérifier loyalement l'identité et les intentions de toutes les parties qui posséder les certificats. Cette ( transitif) confiance dans un certificat de racine est le cas habituel et est intégrale au modèle de chaîne de certificat X.

Random links:Capitães DA Areia | Johan Vonlanthen | Fédération du football de Macédoine | Conférence chinoise d'évêques catholiques | Ivan Asen I de la Bulgarie | Certificado_de_la_raíz