Digitální certifikát dokazuje, že veřejný klíč patří určité entitě. Obsahuje veřejný klíč, identitu vlastníka, dobu platnosti a digitální podpis certifikační autority. Když se váš prohlížeč připojí k webové stránce, server předloží svůj certifikát. Prohlížeč zkontroluje podpis oproti seznamu důvěryhodných certifikačních autorit. Pokud je podpis platný a doména se shoduje, připojení pokračuje. Pokud ne, prohlížeč vás upozorní.
Certifikáty používají standard X.509. Používají se pro HTTPS, šifrování e-mailů, podepisování kódu a ověřování klientů. Samotný certifikát není tajný. Je záměrně veřejný. Zabezpečení pochází z podpisu certifikační autority, který je těžké padělat. Certifikáty vyprší. Krátká životnost omezuje škody v případě ohrožení soukromého klíče. Let's Encrypt vydává bezplatné certifikáty platné 90 dní a automatizuje jejich obnovu. Tato automatizace zvýšila míru přijetí HTTPS z přibližně poloviny webového provozu na více než 90 procent. Systém funguje, když je snadný. Když není, lidé ho vynechávají.
Obsah certifikátu
- Veřejný klíč – klíč, který je certifikován
- Předmět – totožnost vlastníka
- Vydavatel – certifikační autorita
- Doba platnosti – datum zahájení a vypršení platnosti
- Podpis – kryptografické potvrzení certifikační autority
Certifikát je pas pro veřejný klíč. Říká, komu klíč patří a kdo za toto tvrzení ručí.
Comments
No comments yet. Be the first to share a thought.
Leave a comment