Co je kořenový obchod?

Kořenový obchod je seznam důvěryhodných kořenových certifikátů CA.. Certifikační autorita (CA) používá jeden nebo více kořenových certifikátů jako důvěryhodné kotvy pro hierarchie certifikátů problémy CA. Veřejný kořenový úložiště je obvykle spravováno pod dohledem významného poskytovatele softwaru, který distribuuje jejich kořenový obchod spolu se softwarem, který závisí na něm, aby určil důvěru. Mnoho poskytovatelů prohlížečů a operačních systémů provozuje své vlastní programy kořenového úložiště a certifikační autority mohou požádat o přijetí do kořenového úložiště podle kritérií daného programu. Například projekt Mozilla udržuje kořenový obchod, který používá jejich prohlížeč Firefox a e-mailový klient Thunderbird, a CA může požádat o přijetí, které splňuje požadavky zásad Mozilla Root Store Policy. CA může být také odebrána z kořenového úložiště, pokud nesplňuje očekávané standardy tohoto programu.

Root Store Firefox
Screenshot kořenového úložiště prohlížeče Firefox, který zobrazuje vestavěné kořenové certifikáty SSL.com a dva mezipaměti certifikátů v mezipaměti.

Důležité je zapamatovat si, že každý kořenový obchod je nezávislý na druhém. Mozilla, Microsoft, Apple a Google si každý udržuje své vlastní kořenové úložiště. Mnoho dalších poskytovatelů softwaru a služeb však může přijmout nebo povolit použití jednoho z těchto hlavních kořenových obchodů ve svých vlastních produktech. Například prohlížeč Opera (který provozoval vlastní kořenový obchod) se nyní u verzí vydaných od roku 2013 obrací do kořenového úložiště základního operačního systému.

Jiné organizace mohou také udržovat kořenové sklady pro své vlastní účely - instituce energetického sektoru, jako je New York Independent System Operator (NYISO), mohou udržovat kořenový sklad pro kontrolu a bezpečný přístup k obchodním a monitorovacím systémům energie.

Přihlaste se k odběru zpravodaje SSL.com

Nenechte si ujít nové články a aktualizace z SSL.com

Zůstaňte informováni a zabezpečte se

SSL.com je světovým lídrem v oblasti kybernetické bezpečnosti, PKI a digitální certifikáty. Přihlaste se k odběru nejnovějších zpráv z oboru, tipů a oznámení o produktech SSL.com.

Budeme rádi za vaši zpětnou vazbu

Vyplňte náš průzkum a sdělte nám svůj názor na váš nedávný nákup.