Cyber Security Academy · Lektion

Certifikatutfärdare

Vem utfärdar certifikat

Lektion 2 av 413 steg

Certifikatutfärdare är en gratis lektion i Cyber Security Academy på CoddyKit. Detta är lektion 2 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Cyber Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.

Vad är en CA?

En certifikatutfärdare (CA) är en betrodd organisation som utfärdar och signerar certifikat digitalt.

När en CA signerar ett certifikat intygar den: vi har verifierat den här identiteten, och den här publika nyckeln kan ni lita på.

Varför CA:er är viktiga

Webbläsare och operativsystem levereras med en inbyggd lista över betrodda rot-CA:er.

Eftersom alla redan litar på dessa rötter blir ett certifikat som signerats av dem automatiskt betrott utan manuell konfiguration.

Rot-CA:er jämfört med intermediära CA:er

CA:er verkar i en hierarki:

  • Rot-CA:n hålls offline och används sällan; den är det yttersta tillitsankaret.
  • Intermediära CA:er signeras av roten och utför den dagliga signeringen.

Detta skyddar den värdefulla nyckeln till roten från att exponeras.

Olika nivåer för identitetsvalidering

CA:er verifierar identitet med olika grad av noggrannhet:

  • Domänvalidering (DV) bevisar endast kontroll över en domän.
  • Organisationsvalidering (OV) verifierar att organisationen finns.
  • Utökad validering (EV) innebär en grundlig juridisk kontroll.

Så fungerar DV

Vid domänvalidering ber CA:n er bevisa att ni kontrollerar domänen, ofta genom att publicera en token på en URL eller lägga till en DNS-post.

# Example DNS TXT challenge record
_acme-challenge.example.com  TXT  'gfj9Xq...token...'

Publika och privata CA:er

En publik CA (till exempel en kommersiell leverantör) är betrodd av webbläsare över hela världen.

En privat CA drivs internt av en organisation för dess egna enheter och tjänster. Dess rot måste installeras manuellt på varje klient som ska lita på den.

Let's Encrypt och ACME

Let's Encrypt är en kostnadsfri, automatiserad publik CA. Den använder protokollet ACME så att klienter kan begära och förnya certifikat utan mänsklig inblandning.

certbot certonly --webroot -w /var/www/html -d example.com

CA:ernas trust stores

Listan över betrodda rot-CA:er finns i ett trust store.

  • Operativsystem underhåller ett systemomfattande trust store.
  • Webbläsare kan använda ett eget.

Ni kan granska betrodda rötter på många Linux-system.

ls /etc/ssl/certs/
awk -v cmd='openssl x509 -noout -subject' '/BEGIN/{print | cmd}' /etc/ssl/certs/ca-certificates.crt

När en CA komprometteras

Om en CA:s signeringsnyckel stjäls eller om den utfärdar falska certifikat faller hela tillitsmodellen samman.

Historiska incidenter har fått webbläsare att sluta lita på hela CA:er, vilket omedelbart ogiltigförklarar alla deras certifikat. Därför är CA-säkerhet av yttersta vikt.

Certificate Transparency

Certificate Transparency (CT) kräver att CA:er loggar varje certifikat de utfärdar i offentliga loggar där poster endast kan läggas till.

Det gör att domänägare kan upptäcka certifikat som utfärdats för deras domän utan tillstånd och på så sätt upptäcka oseriösa eller felaktigt utfärdade certifikat.

Välja en CA

När Ni väljer CA bör Ni överväga:

  • Stöd i webbläsare och enheter
  • Automatisering (stöd för ACME)
  • Valideringsnivå som behövs (DV/OV/EV)
  • Kostnad och support

Snabbkontroll

Varför används intermediära CA:er i stället för att signera allt med rot-CA:n?

Sammanfattning

Ni har lärt er att certifikatutfärdare utfärdar och signerar certifikat som webbläsare litar på.

  • Tilliten går från offline-rötter via intermediärer.
  • Validering finns på nivåerna DV, OV och EV.
  • Loggar för Certificate Transparency upptäcker felaktiga utfärdanden.

Sedan följer vi tillitskedjan från ett slutcertifikat upp till roten.

Gratis att börja

Lär dig Cyber Security Academy med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
76
Lektioner
303

Vanliga frågor

Är lektionen ”Certifikatutfärdare” gratis?

Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Cyber Security Academy, inklusive ”Certifikatutfärdare”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.

Vad lär jag mig i ”Certifikatutfärdare”?

Vem utfärdar certifikat Ni övar på Cyber Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Cyber Security Academy?

Du behöver inga förkunskaper. Utbildningen i Cyber Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 2 av 4.

Hur lång tid tar lektionen ”Certifikatutfärdare”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Cyber Security Academy-lektionen?

Ja. Varje Cyber Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Infrastruktur för publika nycklar
  2. Certifikatutfärdare
  3. Certifikatkedjor
  4. Hantera certifikat
← Tillbaka till Cyber Security Academy