Загрузка корневого сертификата
I. Что такое корневой сертификат
Корневой сертификат — это цифровой сертификат, самостоятельно выпущенный доверенным центром сертификации (CA). Он находится на самой вершине цепочки сертификатов и находится под строгой защитой CA. Он предустанавливается в список доверенных корневых сертификатов браузера; этот список поддерживается браузерами и операционными системами для проверки безопасных соединений. На примере SSL-сертификата sslTrus DV:

II. Роль корневого сертификата
1. Обеспечение доверительной основы для цифровых сертификатов
Корневой сертификат — это самоподписанный сертификат, выпущенный доверенным центром сертификации (CA). Он является начальной точкой цепочки доверия цифровых сертификатов, встроен в списки доверенных корневых сертификатов операционных систем и браузеров и обеспечивает доверительную основу для всей системы цифровых сертификатов, гарантируя их подлинность и надёжность. Без корневого сертификата цифровым сертификатам нельзя доверять.
2. Установление доверия с пользователями
Корневой сертификат играет важную роль в установлении доверия с пользователями. SSL-сертификат устанавливается на сервер и помогает сайту реализовать доступ по HTTPS, а корневой сертификат предустанавливается в основные операционные системы и браузеры, помогая им автоматически проверять подлинность и надёжность SSL-сертификата, чтобы пользователи могли по значку безопасного замка или префиксу HTTPS убедиться, что сайт безопасен и его можно посещать без опасений.
3. Обеспечение подлинности идентичности
Корневой сертификат обеспечивает подлинность идентичности. Когда пользователь посещает сайт, браузер проверяет, выпущен ли SSL-сертификат сайта доверенным центром CA. Если SSL-сертификат выпущен доверенным центром CA и корневой сертификат в его цепочке сертификатов совпадает со встроенным в браузер корневым сертификатом, браузер доверяет идентичности этого сайта.
4. Обеспечение конфиденциальности и целостности данных
Корневой сертификат обеспечивает конфиденциальность и целостность данных. Когда данные передаются между браузером и сервером сайта, SSL-сертификат выполняет HTTPS-шифрование данных, предотвращая доступ третьих лиц к данным или их подделку, обеспечивая конфиденциальность данных и поддерживая их целостность. Корневой сертификат гарантирует, что шифрование начинается из доверенного источника, и проверяет всю цепочку сертификатов.

III. Как получить корневой сертификат
1. Файлы сертификатов, автоматически отправляемые CA после выпуска сертификата, содержат отдельный файл корневого сертификата
2. Клиент самостоятельно экспортирует корневой сертификат; для этого используется файл crt из nginx
