Certifikatutfärdare
Vem utfärdar certifikat
Certifikatutfärdare är en gratis lektion i Cyber Security Academy på CoddyKit. Detta är lektion 2 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Cyber Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.
Vad är en CA?
En certifikatutfärdare (CA) är en betrodd organisation som utfärdar och signerar certifikat digitalt.
När en CA signerar ett certifikat intygar den: vi har verifierat den här identiteten, och den här publika nyckeln kan ni lita på.
Varför CA:er är viktiga
Webbläsare och operativsystem levereras med en inbyggd lista över betrodda rot-CA:er.
Eftersom alla redan litar på dessa rötter blir ett certifikat som signerats av dem automatiskt betrott utan manuell konfiguration.
Rot-CA:er jämfört med intermediära CA:er
CA:er verkar i en hierarki:
- Rot-CA:n hålls offline och används sällan; den är det yttersta tillitsankaret.
- Intermediära CA:er signeras av roten och utför den dagliga signeringen.
Detta skyddar den värdefulla nyckeln till roten från att exponeras.
Olika nivåer för identitetsvalidering
CA:er verifierar identitet med olika grad av noggrannhet:
- Domänvalidering (DV) bevisar endast kontroll över en domän.
- Organisationsvalidering (OV) verifierar att organisationen finns.
- Utökad validering (EV) innebär en grundlig juridisk kontroll.
Så fungerar DV
Vid domänvalidering ber CA:n er bevisa att ni kontrollerar domänen, ofta genom att publicera en token på en URL eller lägga till en DNS-post.
# Example DNS TXT challenge record
_acme-challenge.example.com TXT 'gfj9Xq...token...'Publika och privata CA:er
En publik CA (till exempel en kommersiell leverantör) är betrodd av webbläsare över hela världen.
En privat CA drivs internt av en organisation för dess egna enheter och tjänster. Dess rot måste installeras manuellt på varje klient som ska lita på den.
Let's Encrypt och ACME
Let's Encrypt är en kostnadsfri, automatiserad publik CA. Den använder protokollet ACME så att klienter kan begära och förnya certifikat utan mänsklig inblandning.
certbot certonly --webroot -w /var/www/html -d example.comCA:ernas trust stores
Listan över betrodda rot-CA:er finns i ett trust store.
- Operativsystem underhåller ett systemomfattande trust store.
- Webbläsare kan använda ett eget.
Ni kan granska betrodda rötter på många Linux-system.
ls /etc/ssl/certs/
awk -v cmd='openssl x509 -noout -subject' '/BEGIN/{print | cmd}' /etc/ssl/certs/ca-certificates.crtNär en CA komprometteras
Om en CA:s signeringsnyckel stjäls eller om den utfärdar falska certifikat faller hela tillitsmodellen samman.
Historiska incidenter har fått webbläsare att sluta lita på hela CA:er, vilket omedelbart ogiltigförklarar alla deras certifikat. Därför är CA-säkerhet av yttersta vikt.
Certificate Transparency
Certificate Transparency (CT) kräver att CA:er loggar varje certifikat de utfärdar i offentliga loggar där poster endast kan läggas till.
Det gör att domänägare kan upptäcka certifikat som utfärdats för deras domän utan tillstånd och på så sätt upptäcka oseriösa eller felaktigt utfärdade certifikat.
Välja en CA
När Ni väljer CA bör Ni överväga:
- Stöd i webbläsare och enheter
- Automatisering (stöd för ACME)
- Valideringsnivå som behövs (DV/OV/EV)
- Kostnad och support
Snabbkontroll
Varför används intermediära CA:er i stället för att signera allt med rot-CA:n?
Sammanfattning
Ni har lärt er att certifikatutfärdare utfärdar och signerar certifikat som webbläsare litar på.
- Tilliten går från offline-rötter via intermediärer.
- Validering finns på nivåerna DV, OV och EV.
- Loggar för Certificate Transparency upptäcker felaktiga utfärdanden.
Sedan följer vi tillitskedjan från ett slutcertifikat upp till roten.
Lär dig Cyber Security Academy med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 76
- Lektioner
- 303
Vanliga frågor
Är lektionen ”Certifikatutfärdare” gratis?
Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Cyber Security Academy, inklusive ”Certifikatutfärdare”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.
Vad lär jag mig i ”Certifikatutfärdare”?
Vem utfärdar certifikat Ni övar på Cyber Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Cyber Security Academy?
Du behöver inga förkunskaper. Utbildningen i Cyber Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 2 av 4.
Hur lång tid tar lektionen ”Certifikatutfärdare”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Cyber Security Academy-lektionen?
Ja. Varje Cyber Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Infrastruktur för publika nycklar
- Certifikatutfärdare
- Certifikatkedjor
- Hantera certifikat