Tổ chức cấp chứng chỉ
Tổ chức cấp chứng chỉ (CA - Certificate Authority) là một tổ chức ký chứng chỉ số và các khóa công khai liên quan, từ đó xác nhận rằng thông tin và khóa được chứa là chính xác.
Đối với chứng chỉ số của trang web, thông tin này tối thiểu bao gồm tên của tổ chức đã yêu cầu chứng chỉ số (ví dụ: Mozilla Corporation), trang web mà nó dành cho (ví dụ: mozilla.org), và tổ chức cấp chứng chỉ.
Các tổ chức cấp chứng chỉ là một phần của cơ sở hạ tầng khóa công khai trên Internet cho phép các trình duyệt xác minh danh tính trang web và kết nối an toàn qua TLS (và do đó là HTTPS).
Note: Trình duyệt web được cài đặt sẵn với danh sách "chứng chỉ gốc". Trình duyệt có thể sử dụng những thứ này để kiểm tra đáng tin cậy rằng chứng chỉ trang web đã được ký bởi một tổ chức cấp chứng chỉ "nối chuỗi trở lại" với chứng chỉ gốc (tức là được tin cậy bởi chủ sở hữu chứng chỉ gốc hoặc CA trung gian). Cuối cùng, quá trình này dựa vào việc mỗi CA thực hiện kiểm tra danh tính đầy đủ trước khi ký chứng chỉ!
Xem thêm
- Certificate authority trên Wikipedia
- Public key infrastructure trên Wikipedia
- Danh sách chứng chỉ CA được Mozilla đưa vào