Root-Zertifikat herunterladen
1. Was ist ein Root-Zertifikat?
Ein Root-Zertifikat ist ein digitales Zertifikat, das von einer vertrauenswürdigen Zertifizierungsstelle (CA) selbst signiert wird. Es steht an der Spitze der Zertifikatskette und wird von der CA streng geschützt. Es ist in der Liste der vertrauenswürdigen Root-Zertifikate des Browsers vorinstalliert. Diese Liste wird von Browsern und Betriebssystemen gepflegt, um sichere Verbindungen zu verifizieren. Am Beispiel eines sslTrus DV SSL-Zertifikats:

2. Die Funktion des Root-Zertifikats
1) Vertrauensbasis für digitale Zertifikate bereitstellen
Das Root-Zertifikat ist ein selbstsigniertes Zertifikat, das von einer vertrauenswürdigen Zertifizierungsstelle (CA) ausgestellt wird. Es ist der Ausgangspunkt der Vertrauenskette digitaler Zertifikate und in der Liste der vertrauenswürdigen Root-Zertifikate von Betriebssystemen und Browsern integriert. Es bildet die Vertrauensbasis für das gesamte System digitaler Zertifikate und gewährleistet die Authentizität und Vertrauenswürdigkeit digitaler Zertifikate. Ohne Root-Zertifikat kann einem digitalen Zertifikat nicht vertraut werden.
2) Vertrauen mit Nutzern aufbauen
Das Root-Zertifikat spielt eine wichtige Rolle beim Aufbau von Vertrauen gegenüber den Nutzern. Das SSL-Zertifikat wird auf dem Server installiert und ermöglicht der Website den HTTPS-Zugriff, während das Root-Zertifikat in den großen Betriebssystemen und Browsern vorinstalliert ist. Dadurch können Systeme und Browser die Authentizität und Vertrauenswürdigkeit des SSL-Zertifikats automatisch verifizieren, sodass Nutzer anhand des Sicherheitsschloss-Symbols oder des HTTPS-Präfixes bestätigen können, dass die Website sicher ist und bedenkenlos besucht werden kann.
3) Authentizität der Identität sicherstellen
Das Root-Zertifikat stellt die Authentizität der Identität sicher. Wenn ein Nutzer eine Website besucht, prüft der Browser, ob das SSL-Zertifikat der Website von einer vertrauenswürdigen CA ausgestellt wurde. Wenn das SSL-Zertifikat von einer vertrauenswürdigen CA ausgestellt wurde und das Root-Zertifikat in seiner Zertifikatskette mit dem im Browser integrierten Root-Zertifikat übereinstimmt, vertraut der Browser der Identität der Website.
4) Vertraulichkeit und Integrität der Daten sicherstellen
Das Root-Zertifikat stellt die Vertraulichkeit und Integrität der Daten sicher. Wenn Daten zwischen dem Browser und dem Webserver übertragen werden, verschlüsselt das SSL-Zertifikat die Daten per HTTPS und verhindert so, dass Dritte auf die Daten zugreifen oder sie manipulieren. Dadurch werden die Vertraulichkeit der Daten gewährleistet und die Integrität der Daten gewahrt. Das Root-Zertifikat stellt sicher, dass die Verschlüsselung von einer vertrauenswürdigen Quelle ausgeht, und verifiziert die gesamte Zertifikatskette.

3. Wie erhält man das Root-Zertifikat?
1. Die Zertifikatsdatei, die die CA nach der Ausstellung des Zertifikats automatisch sendet, enthält eine separate Root-Zertifikatsdatei.
2. Der Kunde exportiert das Root-Zertifikat selbst; dazu wird die CRT-Datei in nginx benötigt.
