Partager via


Chaîne de certificats

Une chaîne de certificats est une collection hiérarchique de certificats qui mène de l’utilisateur final ou de l’ordinateur à une racine d’approbation, généralement l’autorité de certification racine d’une organisation. Étant donné que toutes les parties approuvent probablement le certificat racine, une partie peut obtenir une approbation dans un certificat d’entité de bout en bout en vérifiant la chaîne de certificats. La vérification nécessite généralement l’établissement de chaque certificat dans la chaîne :

  • Est signé par la clé publique dans le certificat précédent.
  • N’a pas expiré.
  • N’a pas été révoqué.
  • Conforme aux stratégies spécifiées par les certificats précédents.

hiérarchie de certificats

de certification croisée

modèles d’approbation