Naar inhoud springen

Certificaatautoriteit: verschil tussen versies

Uit Wikipedia, de vrije encyclopedie
Verwijderde inhoud Toegevoegde inhoud
k sp
TXiKiBoT (overleg | bijdragen)
k robot Erbij: ar, ca, id, uk
Regel 10: Regel 10:
[[Categorie:cryptografie]]
[[Categorie:cryptografie]]


[[ar:مصدر الشهادة]]
[[ca:Autoritat de certificació]]
[[cs:Certifikační autorita]]
[[cs:Certifikační autorita]]
[[de:Zertifizierungsstelle]]
[[de:Zertifizierungsstelle]]
Regel 15: Regel 17:
[[es:Autoridad de certificación]]
[[es:Autoridad de certificación]]
[[fr:Autorité de certification]]
[[fr:Autorité de certification]]
[[id:Certificate authority]]
[[it:Certificate authority]]
[[it:Certificate authority]]
[[ja:認証局]]
[[ja:認証局]]
Regel 20: Regel 23:
[[pl:Urząd certyfikacji]]
[[pl:Urząd certyfikacji]]
[[ru:Удостоверяющий центр]]
[[ru:Удостоверяющий центр]]
[[uk:Центр сертифікації]]
[[vi:Nhà cung cấp chứng thực số]]
[[vi:Nhà cung cấp chứng thực số]]
[[zh:数字证书认证中心]]
[[zh:数字证书认证中心]]

Versie van 29 jan 2008 23:24

In de cryptografie is een certificate authority of certification authority (CA) een entiteit die digitale certificaten verleent aan andere partijen. Het is een voorbeeld van een vertrouwde derde partij. CA's zijn kenmerkend voor veel schema's met een Public Key Infrastructure(PKI).

Er zijn verschillende commerciële CA's die tegen betaling hun diensten aanbieden. Instellingen en regeringen kunnen hun eigen CA's beheren, en er bestaan gratis CA's, zoals bijvoorbeeld CAcert.

Uitgifte van een certificaat

Een CA geeft een digitaal certificaat uit, waarin de CA getuigt dat de publieke sleutel bevat in het certificaat effectief toebehoort aan de persoon, organisatie, server of entiteit die in het certificaat vermeld wordt. De taak van de CA in zo'n schema is de identiteit van de aanvrager te verifiëren, zodat gebruikers (de partijen die op de CA vertrouwen) de informatie in de certificaten van de CA kunnen vertrouwen. Het idee is gewoonlijk dat wanneer de gebruiker de CA vertrouwt, en de handtekening van de CA kan verifiëren, de gebruiker ook kan verifiëren dat een bepaalde publieke sleutel effectief toebehoort aan diegene die wordt vermeld in het certificaat.

Als de CA ondermijnd kan worden, dan valt de veiligheid van het systeem weg. Stel bijvoorbeeld dat een aanvaller, Mallory, erin slaagt een CA een vals certificaat te doen uitgeven, waarin Alice aan een foutieve publieke sleutel, die gekend is door Mallory, gekoppeld wordt. Wanneer Bob vervolgens de publieke sleutel in de certificaat bekomt en gebruikt, komt de veiligheid van zijn communicatie in het gedrang door Mallory - Bob's boodschappen kunnen bijvoorbeeld ontcijferd worden, of hij kan misleid worden zodat hij valse handtekeningen aanneemt.