Basic Security
cryptografie
CERTIFICATEN

Inleiding

De tweede methode voor het uitgeven van digitale certificaten is via de Public Key Infrastructure (PKI). PKI vormt een georganiseerde keten van servers, services, certificaten en Vertrouwde Derde Partijen. Het is verreweg de meest gebruikte methode voor het verstrekken van digitale certificaten; vrijwel alle beveiligde websites vertrouwen op PKI om hun digitale certificaten te leveren.

Een belangrijk verschil met een “Web of Trust” is de hiërarchische structuur van PKI in tegenstelling tot de meer gedecentraliseerde structuur van een “Web of Trust.” Een ander onderscheid is dat PKI doorgaans vertrouwt op een externe Vertrouwde Derde Partij die vrijwel iedereen erkent, de Certificate Authority (CA).

De voornaamste componenten binnen een PKI-structuur omvatten:

  • Het X.509-certificaat.
  • De Certificate Authority.
  • De Certificate Revocation List