En la criptografía, un certificado de llave pública del (o el certificado de identidad del ) es un documento electrónico que incorpora una firma de Digitaces para vincular una llave pública con un &mdash de la identidad; información tal como el nombre de una persona o de una organización, su dirección, y así sucesivamente. El certificado se puede utilizar para verificar que una llave pública pertenece a un individuo.
En un esquema típico de la infraestructura de llave pública (PKI), la firma estará de un Certificate Authority (CA). En un Web del esquema de la confianza, la firma está del usuario (un certificado Uno mismo-firmado ) o de otros usuarios (" endorsements"). En cualquier caso, las firmas en un certificado son atestiguaciones del firmante del certificado a que la información de la identidad y la llave pública pertenecen juntas.
En despliegues en grande, Alicia puede no ser familiar con el Certificate Authority de Bob (quizás cada uno tienen un diverso &mdash del CA; si ambo el patrón CAs del uso, diversos patrones presentaría este resultado), así que el certificado de Bob puede también incluir la llave pública de su CA firmada por un " " de alto nivel; CA2, que se pudo reconocer por Alicia. Este proceso lleva en general a una jerarquía de certificados, y a las relaciones aún más complejas de la confianza . La infraestructura de llave pública se refiere, sobre todo, al software que maneja certificados en un ajuste en grande.509 PKI, la jerarquía de certificados es siempre un árbol de arriba hacia abajo, con un certificado de la raíz en la tapa, representando un CA que sea tan central al esquema que no necesita ser authenticada por alguno de tercera persona confiada en.
Un certificado puede ser revocado si se descubre que se ha comprometido su llave privada relacionada, o si la relación (entre una entidad y una llave pública) encajada en el certificado se descubre para ser incorrecta o ha cambiado; esto pudo ocurrir, por ejemplo, si una persona cambia trabajos o nombres. Una revocación será probablemente una ocurrencia rara, pero la posibilidad significa que cuando se confía en un certificado, el usuario debe comprobar siempre su validez. Esto puede ser hecha comparándola contra un &mdash de la lista (CRL) de la revocación del certificado; una lista de certificados revocados o cancelados. Se está asegurando de que tal lista sea hasta la fecha y exacto una función de la base en un PKI centralizado, uno que requiere el personal y el presupuesto y uno que por lo tanto se hace a veces no correctamente. Para ser eficaz, debe ser fácilmente disponible a cualquiera que lo necesite siempre que sea necesario y deba ser puesto al día con frecuencia. Otra manera de comprobar una validez del certificado es preguntar el Certificate Authority usar un protocolo tal como el protocolo en línea (OCSP) del estado del certificado, en el cual un servidor de tercera persona analiza la lista de la revocación y vuelve una respuesta al cliente.
Un certificado incluye típicamente:
La llave pública que es firmada.
Un nombre, que puede referir a una persona, a una computadora o a una organización.
Un período de la validez.
La localización (URL ) de un centro de la revocación.
La firma digital del certificado, producida por la llave privada del CA.
El estándar más común del certificado es el X.509 está siendo adaptado al Internet por el grupo de trabajo del IETF PKIX.
.
| Random links: | Spring Hill, la Florida | Día pionero (Utah) | Fran Warren | 215o Calle (línea de la avenida de IRT Broadway-Séptimo) |