CyberGlossary

Сетевая безопасность

Удостоверяющий центр (УЦ)

Также известно как: CA, Выпускающий УЦ

Определение

Доверенная организация, выпускающая и подписывающая цифровые сертификаты, связывая открытые ключи с подтверждёнными идентичностями — например, доменами или организациями.

Удостоверяющий центр проверяет личность заявителя в соответствии со своей политикой сертификатов (DV, OV или EV для публичного веба; более строгие правила для подписи кода и квалифицированных сертификатов) и подписывает сертификат X.509 собственным закрытым ключом. УЦ находятся на вершине цепочки доверия любой PKI: корневые УЦ хранятся в офлайне и подписывают только строго контролируемые промежуточные УЦ, которые уже выпускают конечные сертификаты серверам, людям и устройствам. Браузеры и операционные системы поставляются с предустановленными корневыми хранилищами. УЦ публикуют CRL, обслуживают OCSP-ответчики и отправляют сведения о выпусках в журналы Certificate Transparency, что позволяет выявлять ошибочные выдачи.

Примеры

  • Публичные УЦ — Let's Encrypt, DigiCert, Sectigo, выпускающие TLS-сертификаты для веба.
  • Корпоративный внутренний УЦ, выпускающий сертификаты пользователям, серверам и устройствам.

Связанные термины