Aller au contenu principal

Télécharger le certificat racine

I. Qu'est-ce qu'un certificat racine

Un certificat racine est un certificat numérique auto-signé émis par une autorité de certification (CA) de confiance, situé au sommet de la chaîne de certificats et étroitement protégé par la CA. Il est préinstallé dans la liste des certificats racines de confiance des navigateurs, liste maintenue par les navigateurs et les systèmes d'exploitation afin de valider les connexions sécurisées. Prenons l'exemple d'un certificat sslTrus DV SSL :

download-ssl

II. Rôle du certificat racine

1. Fournir la base de confiance des certificats numériques

Le certificat racine est un certificat auto-signé émis par une autorité de certification (CA) de confiance. Il constitue le point de départ de la chaîne de confiance des certificats numériques, intégré dans la liste des certificats racines de confiance des systèmes d'exploitation et des navigateurs, et fournit la base de confiance de l'ensemble du système de certificats numériques, garantissant l'authenticité et la fiabilité des certificats numériques. Sans certificat racine, les certificats numériques ne peuvent pas être dignes de confiance.

2. Établir la confiance avec les utilisateurs

Le certificat racine joue un rôle important dans l'établissement de la confiance avec les utilisateurs. Le certificat SSL est installé sur le serveur pour permettre au site web de mettre en œuvre un accès HTTPS, tandis que le certificat racine est préinstallé dans les principaux systèmes d'exploitation et navigateurs, aidant ces derniers à vérifier automatiquement l'authenticité et la fiabilité du certificat SSL, et permettant aux utilisateurs de confirmer via l'icône de cadenas sécurisé ou le préfixe HTTPS que le site est sûr et qu'ils peuvent le visiter en toute confiance.

3. Garantir l'authenticité et la fiabilité de l'identité

Le certificat racine garantit l'authenticité et la fiabilité de l'identité. Lorsqu'un utilisateur visite un site web, le navigateur vérifie si le certificat SSL du site a été émis par une autorité de certification (CA) de confiance. Si le certificat SSL a été émis par une autorité de certification de confiance et que le certificat racine de sa chaîne de certificats correspond au certificat racine intégré dans le navigateur, alors le navigateur fait confiance à l'identité de ce site.

4. Garantir la confidentialité et l'intégrité des données

Le certificat racine garantit la confidentialité et l'intégrité des données. Lorsque les données sont transmises entre le navigateur et le serveur du site web, le certificat SSL chiffre les données en HTTPS, empêchant tout tiers d'accéder aux données ou de les altérer, garantissant ainsi la confidentialité des données et préservant leur intégrité. Le certificat racine garantit que le chiffrement commence à partir d'une source fiable, en validant l'ensemble de la chaîne de certificats.

download-ssl

III. Comment obtenir le certificat racine

1. Le fichier de certificat envoyé automatiquement par la CA après l'émission du certificat contient un fichier de certificat racine distinct

2. Le client exporte lui-même le certificat racine, en utilisant le fichier crt de nginx

download-ssl download-ssl download-ssl