Перейти к основному содержимому

Загрузка корневого сертификата

I. Что такое корневой сертификат

Корневой сертификат — это цифровой сертификат, самостоятельно выпущенный доверенным центром сертификации (CA). Он находится на самой вершине цепочки сертификатов и находится под строгой защитой CA. Он предустанавливается в список доверенных корневых сертификатов браузера; этот список поддерживается браузерами и операционными системами для проверки безопасных соединений. На примере SSL-сертификата sslTrus DV:

download-ssl

II. Роль корневого сертификата

1. Обеспечение доверительной основы для цифровых сертификатов

Корневой сертификат — это самоподписанный сертификат, выпущенный доверенным центром сертификации (CA). Он является начальной точкой цепочки доверия цифровых сертификатов, встроен в списки доверенных корневых сертификатов операционных систем и браузеров и обеспечивает доверительную основу для всей системы цифровых сертификатов, гарантируя их подлинность и надёжность. Без корневого сертификата цифровым сертификатам нельзя доверять.

2. Установление доверия с пользователями

Корневой сертификат играет важную роль в установлении доверия с пользователями. SSL-сертификат устанавливается на сервер и помогает сайту реализовать доступ по HTTPS, а корневой сертификат предустанавливается в основные операционные системы и браузеры, помогая им автоматически проверять подлинность и надёжность SSL-сертификата, чтобы пользователи могли по значку безопасного замка или префиксу HTTPS убедиться, что сайт безопасен и его можно посещать без опасений.

3. Обеспечение подлинности идентичности

Корневой сертификат обеспечивает подлинность идентичности. Когда пользователь посещает сайт, браузер проверяет, выпущен ли SSL-сертификат сайта доверенным центром CA. Если SSL-сертификат выпущен доверенным центром CA и корневой сертификат в его цепочке сертификатов совпадает со встроенным в браузер корневым сертификатом, браузер доверяет идентичности этого сайта.

4. Обеспечение конфиденциальности и целостности данных

Корневой сертификат обеспечивает конфиденциальность и целостность данных. Когда данные передаются между браузером и сервером сайта, SSL-сертификат выполняет HTTPS-шифрование данных, предотвращая доступ третьих лиц к данным или их подделку, обеспечивая конфиденциальность данных и поддерживая их целостность. Корневой сертификат гарантирует, что шифрование начинается из доверенного источника, и проверяет всю цепочку сертификатов.

download-ssl

III. Как получить корневой сертификат

1. Файлы сертификатов, автоматически отправляемые CA после выпуска сертификата, содержат отдельный файл корневого сертификата

2. Клиент самостоятельно экспортирует корневой сертификат; для этого используется файл crt из nginx

download-ssl download-ssl download-ssl