Dela via


Digitala certifikat

Digitala certifikat binder en entitet, till exempel en individ, organisation eller ett system, till ett specifikt par offentliga och privata nycklar. Digitala certifikat kan betraktas som elektroniska autentiseringsuppgifter som verifierar identiteten för en individ, ett system eller en organisation.

Olika typer av digitala certifikat används i olika syften, till exempel följande:

  • Skydda digitala S/MIME-certifikat (Multipurpose Internet Mail Extensions) för signering av e-postmeddelanden.

  • Secure Sockets Layer (SSL) och Internet Protocol Security (IPSec) digitala certifikat för autentisering av nätverksanslutningar.

  • Digitala smartkortscertifikat för att logga in på personliga datorer.

Windows kodsigneringstekniker använder X.509-kodsigneringscertifikat, en standard som ägs av IETF (Internet Engineering Task Force). Med kodsigneringscertifikat kan programvaruutgivare eller distributörer signera programvara digitalt.

Ett certifikat finns i en digital signatur och verifierar signaturens ursprung. Certifikatägarens offentliga nyckel finns i certifikatet och används för att verifiera den digitala signaturen. Den här metoden undviker att behöva konfigurera en central anläggning för att distribuera certifikaten. Certifikatägarens privata nyckel behålls separat och är endast känd för certifikatägaren.

Programvaruutgivare måste skaffa ett certifikat från en certifikatutfärdare (CA), som går i god för certifikatets integritet. Vanligtvis kräver en certifikatutfärdare att programvaruutgivaren tillhandahåller unik identifierande information. Certifikatutfärdaren använder den här informationen för att autentisera avsändarens identitet innan certifikatet utfärdas. Programvaruutgivare måste också godkänna att följa de principer som anges av certifikatutfärdare. Om de inte gör det kan certifikatutfärdare återkalla certifikatet.

När ett certifikat har hämtats från certifikatutfärdare måste programvaruutgivarna lagra certifikatet lokalt på datorn. Mer information om den här processen finns i Certifikatarkiv.