Che cos'è un negozio root?

Un archivio radice è un elenco di certificati CA radice attendibili. Un'autorità di certificazione (CA) utilizza uno o più certificati radice come ancoraggio sicuro per gerarchia dei certificati i problemi della CA. Un archivio radice pubblico è di solito gestito sotto l'autorità di un importante fornitore di software, che distribuisce il proprio archivio radice insieme al software che dipende da esso per determinare la fiducia. Molti provider di browser e sistemi operativi gestiscono i propri programmi di archivio radice e le CA possono richiedere di essere accettate in un archivio radice utilizzando i criteri di quel programma. Il progetto Mozilla, ad esempio, mantiene un archivio principale utilizzato dal browser Firefox e dal client di posta elettronica Thunderbird e una CA può richiedere l'accettazione che soddisfi i requisiti della politica del deposito radice di Mozilla. Una CA può anche essere rimossa da un archivio radice se non soddisfa gli standard previsti di quel programma.

Archivio root di Firefox
Screenshot del root store di Firefox, che mostra i certificati root SSL.com integrati e due certificati intermedi memorizzati nella cache.

Un punto importante da ricordare è che ciascun archivio radice è indipendente dall'altro. Mozilla, Microsoft, Apple e Google mantengono ciascuno i propri negozi root. Molti altri fornitori e servizi software, tuttavia, possono adottare o consentire l'uso di uno di questi principali negozi root nei propri prodotti. Ad esempio, il browser Opera (che un tempo gestiva un archivio root) ora passa all'archivio radice del sistema operativo sottostante per le versioni rilasciate dal 2013.

Altre organizzazioni possono anche mantenere negozi di root per i propri scopi: un'istituzione del settore energetico come il New York Independent System Operator (NYISO) potrebbe mantenere un negozio di root per controllare e garantire l'accesso ai sistemi di monitoraggio e scambio di energia.

Iscriviti alla Newsletter di SSL.com

Non perdere nuovi articoli e aggiornamenti da SSL.com

Rimani informato e sicuro

SSL.com è un leader globale nella sicurezza informatica, PKI e certificati digitali. Iscriviti per ricevere le ultime notizie del settore, suggerimenti e annunci di prodotti da SSL.com.

Ci piacerebbe il tuo feedback

Partecipa al nostro sondaggio e facci sapere cosa ne pensi del tuo recente acquisto.