Root-Zertifikat erklärt: Was ist eine Root CA?

Ein Root-Zertifikat – auch Stammzertifikat oder Root-CA-Zertifikat genannt – ist der oberste Vertrauensanker einer Public-Key-Infrastruktur (PKI). Es gehört zu einer Root Certificate Authority und ist in der Regel selbstsigniert. Wie funktioniert eine Zertifikatskette? Bei einer HTTPS-Verbindung präsentiert ein Webserver normalerweise ein Serverzertifikat. Dieses wurde entweder direkt oder – heute wesentlich häufiger – über eine oder mehrere Intermediate-CAs ausgestellt. Daraus entsteht eine Vertrauenskette: Serverzertifikat Intermediate-Zertifikat beziehungsweise Zwischenzertifikate Root-Zertifikat als Vertrauensanker Der Browser prüft die digitalen Signaturen entlang dieser Kette. Entscheidend ist, dass am Ende ein Root-Zertifikat erreicht wird, dem das Betriebssystem oder der Browser bereits vertraut. Warum wird einem Root-Zertifikat vertraut? Ein Root-Zertifikat kann seine eigene Vertrauenswürdigkeit nicht durch ein noch höheres Zertifikat beweisen – sonst gäbe es kein Ende der …

weiterlesen ….