Ein Root-Zertifikat – auch Stammzertifikat oder Root-CA-Zertifikat genannt – ist der oberste Vertrauensanker einer Public-Key-Infrastruktur (PKI). Es gehört zu einer Root Certificate Authority und ist in der Regel selbstsigniert.
Wie funktioniert eine Zertifikatskette?
Bei einer HTTPS-Verbindung präsentiert ein Webserver normalerweise ein Serverzertifikat. Dieses wurde entweder direkt oder – heute wesentlich häufiger – über eine oder mehrere Intermediate-CAs ausgestellt. Daraus entsteht eine Vertrauenskette:
- Serverzertifikat
- Intermediate-Zertifikat beziehungsweise Zwischenzertifikate
- Root-Zertifikat als Vertrauensanker
Der Browser prüft die digitalen Signaturen entlang dieser Kette. Entscheidend ist, dass am Ende ein Root-Zertifikat erreicht wird, dem das Betriebssystem oder der Browser bereits vertraut.
Warum wird einem Root-Zertifikat vertraut?
Ein Root-Zertifikat kann seine eigene Vertrauenswürdigkeit nicht durch ein noch höheres Zertifikat beweisen – sonst gäbe es kein Ende der Kette. Deshalb pflegen Betriebssysteme und Browser sogenannte Root Stores mit ausdrücklich als vertrauenswürdig eingestuften Stammzertifikaten.
Wird eine Root-CA aus diesem Vertrauensspeicher entfernt oder ist die Zertifikatskette eines Servers unvollständig, kann der Browser eine Zertifikatswarnung anzeigen.
Was enthält ein X.509-Zertifikat?
Ein typisches X.509-Zertifikat enthält unter anderem den öffentlichen Schlüssel, Angaben zum Aussteller, einen Gültigkeitszeitraum und Informationen darüber, für welche Namen beziehungsweise Zwecke das Zertifikat verwendet werden darf. Die ausstellende CA signiert diese Daten mit ihrem privaten Schlüssel.
Root CA, Intermediate CA und Serverzertifikat
Die Root-CA wird im normalen Webbetrieb möglichst selten direkt zum Signieren von Serverzertifikaten eingesetzt. Stattdessen signiert sie Intermediate-CAs. Diese Zwischenzertifizierungsstellen stellen wiederum Endzertifikate für Webseiten und andere Dienste aus. Dadurch lässt sich der besonders schützenswerte private Schlüssel der Root-CA besser abschirmen.
Kurz gesagt: Das Root-Zertifikat ist der Ausgangspunkt des Vertrauens. Server- und Intermediate-Zertifikate sind nur dann vertrauenswürdig, wenn sich ihre Signaturkette bis zu einem akzeptierten Root-Zertifikat zurückverfolgen lässt.