Certifikatudsteder (CA)
En betroet instans, der kontrollerer identiteten på en ansøger og signerer digitale certifikater om, hvem en offentlig nøgle tilhører.
Kladde - dette opslag er endnu ikke gennemgået.
Formelt
Den udstedende part i en offentlig nøgleinfrastruktur. Den signerer hvert certifikat med sin egen private nøgle, offentliggør lister over certifikater, den har tilbagekaldt før udløb, og nyder tillid, fordi dens rodcertifikat allerede ligger i browsere og styresystemer.
Forklaret enkelt
Som paskontoret - det tjekker dine papirer, før det udsteder et pas, og grænsevagter godtager passet, fordi de stoler på kontoret, ikke fordi de kender dig.
I praksis
Et regionshospital skal have et nyt certifikat til sin patientportal. Udstederen kontrollerer, at regionen faktisk råder over webadressen, og signerer certifikatet, hvorefter patienternes browsere åbner siden uden advarsel.
Hvorfor det betyder noget
Hele tillidskæden hviler på et lille antal udstedere; bliver der brudt ind hos én af dem, eller er den uforsigtig, kan angribere få ægte udseende certifikater til websteder, der ikke er deres.
Teknisk uddybning
Teknisk set er en CA et nøglepar plus den politik og drift, der omgiver det. En rod-CA har et selvsigneret certifikat, som distribueres ad anden vej via trust stores (Mozilla NSS, Apple, Microsoft, Chrome Root Store); rodnøglen opbevares normalt offline i en HSM og bruges kun til at signere nogle få mellemliggende CA-certifikater med basicConstraints cA=TRUE, eventuelt pathLenConstraint, og key usage keyCertSign/cRLSign (RFC 5280 §4.2.1.9 og §4.2.1.3). Udstedelsen sker fra de mellemliggende CA'er, så en kompromitteret udstedende CA kan tilbagekaldes, uden at roden skal skiftes på milliarder af enheder.
Offentligt betroede CA'er følger CA/Browser Forums Baseline Requirements, som håndhæves af browsernes rodprogrammer og kontrolleres ved årlige WebTrust- eller ETSI EN 319 411-revisioner. Domænekontrol skal valideres med en metode fra BR §3.2.2.4 (et HTTP-token under /.well-known/, en DNS TXT-post, ACME-udfordringerne i RFC 8555), CAA-poster (RFC 8659) skal tjekkes, og siden 15. marts 2025 skal validering og CAA-resultater bekræftes fra flere netværksperspektiver for at modstå BGP- og DNS-kapring. Den maksimale gyldighed for TLS-certifikater faldt fra 398 til 200 dage den 15. marts 2026 og skal efter planen ned på 100 dage i marts 2027 og 47 dage i marts 2029 (ballot SC-081), hvilket i praksis gør automatisk fornyelse obligatorisk.
En CA offentliggør også statusoplysninger: CRL'er (RFC 5280 §5) er signerede lister over tilbagekaldte serienumre, OCSP (RFC 6960) svarer pr. certifikat. Baseline Requirements gjorde OCSP valgfrit i 2024, men fastholdt kravet om CRL'er, og bl.a. Let's Encrypt har siden lukket sin OCSP-tjeneste. Browseres tilbagekaldelsestjek er for det meste soft-fail eller bygger på lister, som leverandøren selv distribuerer, så kort levetid gør i stigende grad det egentlige arbejde med tilbagekaldelse.
Den centrale fejltype er fejludstedelse. DigiNotar blev hacket i 2011, udstedte et falsk *.google.com-certifikat, der blev brugt mod iranske brugere, blev fjernet fra alle trust stores og gik konkurs; Symantecs rødder blev afvist i 2018 efter gentagne regelbrud, og Chrome holdt op med at stole på nyudstedte TLS-certifikater fra Entrust fra november 2024. Certificate Transparency (RFC 6962) kræver, at offentligt betroede certifikater logges i append-only-logs, så domæneejere kan opdage fejludstedelse. En CA adskiller sig fra en registreringsinstans (RA), der kun kontrollerer ansøgere, og fra PKI'en som helhed. Private virksomheds-CA'er som Active Directory Certificate Services er kun betroede på administrerede enheder, og forkert konfigurerede certifikatskabeloner dér er en velkendt vej til rettighedseskalering.
Hvad du bør lære først
Alt det, dette bygger på - grundlaget først.
- Kryptografisk nøgle
- →Hashing
- →Digital identitet
- →Asymmetrisk kryptografi (public key)
- →Digital signatur
- →Digitalt certifikat
- →Certifikatudsteder (CA)
Relationer
- Bruges sammen med
- TLS
Kilder og videre læsning
Standarder og officielle tekster
Hvor dataene kommer fra
Dette opslag er skrevet af en AI ud fra kilderne ovenfor og er endnu ikke gennemgået af et menneske. Brug det som udgangspunkt, og tjek alt vigtigt mod kilderne.
Se gennemgangskøenForeslå en rettelse på GitHubDette begreb som JSON
Test dig selv
Indlæser…