InfraNestInfraNest
SSL/TLS

Certificate authority

Een certificate authority (CA) is een vertrouwde organisatie die digitale certificaten uitgeeft en ondertekent na verificatie van de identiteit van de aanvrager, waarmee een cryptografische vertrouwensketen tot stand wordt gebracht.

Een certificate authority (CA) is een vertrouwde organisatie die digitale certificaten uitgeeft die een openbare sleutel aan een domein, organisatie of persoon koppelen nadat hun identiteit is gevalideerd. CA's vormen de basis voor hoe browsers en clients websites vertrouwen via SSL/TLS-verbindingen.

Hoe het werkt

Wanneer u een SSL-certificaat aanvraagt, genereert u een sleutelpaar en dient u een Certificate Signing Request (CSR) in bij de CA. De CA voert dan identiteitsvalidatie uit—door te controleren dat u het domein controleert (DV), de organisatie bezit (OV), of aan strengere vereisten voldoet (EV). Nadat verificatie plaatsvindt, ondertekent de CA uw certificaat met zijn eigen privésleutel, waarmee cryptografisch wordt gegarandeerd dat uw openbare sleutel aan uw identiteit is gekoppeld.

Uw certificaat vormt een keten via tussenliggende CA's naar een root CA-certificaat dat vooraf in browsers en besturingssystemen is geïnstalleerd. Dit creëert een "chain of trust". Clients controleren intrekkingsstatus via CRL's (Certificate Revocation Lists) of OCSP (Online Certificate Status Protocol), gedefinieerd in respectievelijk RFC 5280 en RFC 6960.

Sinds 2018 moeten alle openbaar vertrouwde certificaten worden geregistreerd in Certificate Transparency (CT)-logboeken volgens RFC 9162, en moderne browsers dwingen CT-naleving af.

Veelvoorkomende voorbeelden

Let's Encrypt (geautomatiseerd, gratis), DigiCert, Sectigo en GlobalSign zijn openbaar vertrouwde CA's waarvan de rootcertificaten in grote besturingssystemen en browsertrust stores zijn opgenomen.

WarningEen geldig CA-ondertekend certificaat bewijst alleen dat domein- of organisatiebezit bij uitgifte is geverifieerd—het garandeert niet dat de site legitiem is. Domein-gevalideerde (DV) certificaten verifiëren alleen domeinbezit, niet de identiteit van het bedrijf, dus phishing-sites kunnen geldige DV-certificaten verkrijgen. Valideer de werkelijke legitimiteit van een site altijd onafhankelijk.

U kunt certificaatgegevens en uitgifte controleren met onze SSL-checktool.

Gerelateerde termen

Begin in seconden

Breng je hele infrastructuur samen in één modern dashboard.

Gratis plan · Geen creditcard nodig · In enkele minuten ingesteld