Поделиться через


Цепочка сертификатов

Цепочка сертификатов — это иерархиальная коллекция сертификатов, которая ведет от конечного пользователя или компьютера к корню доверия, как правило, корневой центр сертификации (ЦС) организации. Так как все стороны, предположительно, доверяют корневому сертификату, сторона может получить доверие к сертификату конечной сущности, проверяя цепочку сертификатов. Обычно для проверки требуется установить, что каждый сертификат в цепочке:

  • Подписан открытым ключом в предыдущем сертификате.
  • Не истек срок действия.
  • Не было отменено.
  • Соответствует политикам, указанным в предыдущих сертификатах.

иерархии сертификатов

кросс-сертификации

моделей доверия