[{"data":1,"prerenderedAt":479},["ShallowReactive",2],{"sc:header-data-da":3,"sc:footer-data-da":102,"glossary-da--glossary-public-key-infrastructure":140,"authors_data":395},{"lang":4,"home":5,"navigation":14,"contact":95},"en",{"name":6,"imgLight":7,"img":8,"languages":9},"home","/products/scepman/scepman-logo-all-white.svg","/products/scepman/scepman-logo-rgb.svg",{"da":10},{"title":11,"url":12,"alt":13},"Forside","/da","SCEPman",[15,19,25,31,83,89],{"name":16,"languages":17},"nav-home",{"da":18},{"title":11,"url":12},{"name":20,"languages":21},"pricing",{"da":22},{"title":23,"url":24},"Priser","/da/pricing",{"name":26,"languages":27},"partner",{"da":28},{"title":29,"url":30},"Partnere","/da/partner",{"name":32,"languages":33,"children":36},"support-hub",{"da":34},{"title":35},"Support Hub",[37,53,68],{"name":38,"children":39},"support-hub-group-1",[40,47],{"name":41,"target":42,"languages":43},"docs","_blank",{"da":44},{"title":45,"url":46},"Docs","https://docs.scepman.com/",{"name":48,"languages":49},"faq",{"da":50},{"title":51,"url":52},"FAQ","/da/faq",{"name":54,"children":55},"support-hub-group-2",[56,62],{"name":57,"target":42,"languages":58},"support-ticket",{"da":59},{"title":60,"url":61},"Support Ticket","https://support.scepman.com/support/tickets/new?ticket_form=technical_support_request_%28scepman%29",{"name":63,"target":42,"languages":64},"drop-a-question",{"da":65},{"title":66,"url":67},"Drop a Question","https://support.scepman.com/support/tickets/new?ticket_form=drop_a_question_%28scepman%29",{"name":69,"children":70},"support-hub-group-3",[71,77],{"name":72,"languages":73},"glossary",{"da":74},{"title":75,"url":76},"Ordliste","/da/glossary",{"name":78,"languages":79},"blog",{"da":80},{"title":81,"url":82},"Blog","/da/blog",{"name":84,"languages":85},"events",{"da":86},{"title":87,"url":88},"Arrangementer","/da/events",{"name":90,"languages":91},"about",{"da":92},{"title":93,"url":94},"Om os","/da/about-us",{"name":96,"languages":97},"contact",{"da":98},{"title":99,"url":100,"active":101},"support@scepman.com","mailto:support@scepman.com",false,{"data":103},{"mail":104,"logos":105,"socials":110,"links":123,"linksDa":133},"sales@SCEPman.com",[106],{"img":107,"alt":108,"url":109},"/products/scepman/scepman-logo-yellow.svg","SCEPman Logo","/",[111,115,119],{"icon":112,"url":113,"title":114},"fa-x-twitter","https://twitter.com/scepman_","X",{"icon":116,"url":117,"title":118},"fa-youtube","https://www.youtube.com/channel/UCKnLYxlQFhzdXkDADV_Unrg","Youtube",{"icon":120,"url":121,"title":122},"fa-linkedin","https://www.linkedin.com/showcase/scepman","LinkedIn",[124,127,130],{"title":125,"url":126,"target":42},"Privacy","https://www.glueckkanja.com/en/privacy",{"title":128,"url":129,"target":42},"Imprint","https://www.glueckkanja.com/en/imprint",{"title":131,"url":132,"target":42},"Contact & Locations","https://www.glueckkanja.com/en/company/contact-and-locations",[134,136,138],{"title":135,"url":126,"target":42},"Privatlivspolitik",{"title":137,"url":129,"target":42},"Juridisk information",{"title":139,"url":132,"target":42},"Kontakt og adresser",{"id":141,"title":142,"author":143,"body":144,"cta":143,"description":367,"eventid":143,"extension":380,"hideInRecent":101,"layout":381,"meta":382,"moment":143,"navigation":390,"path":391,"seo":392,"stem":393,"tags":143,"webcast":101,"__hash__":394},"content_da/glossary/public-key-infrastructure.md","Public Key Infrastructure",null,{"type":145,"value":146,"toc":366},"minimal",[147,152,162,166,200,204,207,211,214,247,250,254,257,277,280,284,291,305,310,324,328,333,346,351,363],[148,149,151],"h2",{"id":150},"etablering-af-tillid","Etablering af tillid",[153,154,156,157,161],"h3",{"id":155},"hvordan-angiver-en-klient-sin-tillid-til-en-bestemt-root-ca","Hvordan ",[158,159,160],"strong",{},"angiver"," en klient sin tillid til en bestemt Root CA?",[163,164,165],"p",{},"En klient tilkendegiver sin tillid til en bestemt Root CA (Certificate Authority) gennem en proces, der involverer certifikaternes tillidskæde. Sådan fungerer det:",[167,168,169,176,182,188,194],"ul",{},[170,171,172,175],"li",{},[158,173,174],{},"Forudinstallerede rodcertifikater:"," De fleste styresystemer og webbrowsere leveres med en række forudinstallerede rodcertifikater fra betroede CA'er. Disse rodcertifikater gemmes i et lager med betroede rodcertifikater.",[170,177,178,181],{},[158,179,180],{},"Validering af certifikatet:"," Når en klient forbinder til en server, for eksempel ved besøg på et websted, fremviser serveren sit TLS-certifikat. Certifikatet er typisk signeret af en Intermediate CA, som igen er signeret af en Root CA.",[170,183,184,187],{},[158,185,186],{},"Verifikation af tillidskæden:"," Klienten verificerer tillidskæden ved at kontrollere, om det fremviste certifikat er signeret af en betroet Root CA. Den kontrollerer også, om de Intermediate CA'er, der indgår i kæden, er betroede.",[170,189,190,193],{},[158,191,192],{},"Digitale signaturer:"," Hvert certifikat i kæden er digitalt signeret af den CA, der ligger over det. Klienten bruger CA'ens offentlige nøgle til at verificere signaturerne og dermed sikre, at certifikaterne ikke er blevet manipuleret.",[170,195,196,199],{},[158,197,198],{},"Beslutning om tillid:"," Hvis hele tillidskæden er gyldig og fører tilbage til en betroet Root CA, stoler klienten på serverens certifikat. Dermed kan den sikre kommunikation fortsætte.",[153,201,203],{"id":202},"hvad-er-fordelen-ved-intermediate-caer-frem-for-en-enkelt-root-ca","Hvad er fordelen ved Intermediate CA'er frem for en enkelt Root CA?",[163,205,206],{},"For infrastruktur-PKI'er kan en enkelt Root faktisk være en fordel.",[153,208,210],{"id":209},"hvordan-får-en-intermediate-ca-sit-certifikat","Hvordan får en Intermediate CA sit certifikat?",[163,212,213],{},"En Intermediate CA (Certificate Authority) får sit certifikat gennem en proces, der kaldes krydssignering af en Root CA. Sådan fungerer det:",[215,216,217,223,229,235,241],"ol",{},[170,218,219,222],{},[158,220,221],{},"Certificate Signing Request (CSR):"," Den organisation, der vil oprette en Intermediate CA, genererer en CSR. Denne CSR indeholder den offentlige nøgle og identitetsoplysningerne for den Intermediate CA.",[170,224,225,228],{},[158,226,227],{},"Indsendelse til Root CA'en:"," CSR'en indsendes til en betroet Root CA.",[170,230,231,234],{},[158,232,233],{},"Verifikation:"," Root CA'en verificerer identiteten og legitimiteten af den organisation, der anmoder om det mellemliggende certifikat.",[170,236,237,240],{},[158,238,239],{},"Signering:"," Når verifikationen er gennemført, bruger Root CA'en sin private nøgle til at signere CSR'en og danner dermed det mellemliggende certifikat. Det signerede certifikat knytter den Intermediate CA til Root CA'en og etablerer en tillidskæde.",[170,242,243,246],{},[158,244,245],{},"Udstedelse:"," Root CA'en udsteder det signerede mellemliggende certifikat til den organisation, der har anmodet om det, og organisationen kan derefter bruge det til at signere slutentitetscertifikater, for eksempel TLS-certifikater til websteder.",[163,248,249],{},"Processen sikrer, at der er tillid til den Intermediate CA i kraft af dens forbindelse til Root CA'en, som browsere og styresystemer allerede har tillid til.",[153,251,253],{"id":252},"hvad-er-en-certifikatkæde-og-hvordan-fungerer-den","Hvad er en certifikatkæde, og hvordan fungerer den?",[163,255,256],{},"En certifikatkæde, også kaldet en tillidskæde, er en række certifikater, der sikrer, at et digitalt certifikat er ægte og troværdigt. Sådan fungerer det:",[167,258,259,265,271],{},[170,260,261,264],{},[158,262,263],{},"Verifikationsprocessen:"," Når en klient, for eksempel en webbrowser, forbinder til en server, fremviser serveren sit slutentitetscertifikat. Klienten kontrollerer derefter certifikatkæden for at sikre, at hvert certifikat er signeret af det næste certifikat i kæden, hele vejen op til rodcertifikatet.",[170,266,267,270],{},[158,268,269],{},"Tillidskæden:"," Hvert certifikat i kæden verificeres med den offentlige nøgle fra certifikatet over det. Processen fortsætter op til rodcertifikatet, som klienten allerede har tillid til.",[170,272,273,276],{},[158,274,275],{},"Etablering af tillid:"," Hvis hele kæden er gyldig og fører tilbage til et betroet rodcertifikat, stoler klienten på slutentitetscertifikatet, og den sikre kommunikation kan fortsætte.",[163,278,279],{},"Systemet sikrer, at slutentitetscertifikatet er legitimt og udstedt af en betroet myndighed, og det opretholder integriteten og sikkerheden i den digitale kommunikation.",[153,281,283],{"id":282},"hvilket-problem-forsøger-udvidelsen-basic-constraints-at-løse","Hvilket problem forsøger udvidelsen Basic Constraints at løse?",[163,285,286,287,290],{},"Udvidelsen ",[158,288,289],{},"Basic Constraints"," i et digitalt certifikat løser problemet med at skelne mellem forskellige typer certifikater og deres roller i en Public Key Infrastructure (PKI). Sådan fungerer det:",[167,292,293,299],{},[170,294,295,298],{},[158,296,297],{},"Identifikation af certifikatmyndighed (CA):"," Den angiver, om et certifikat er et CA-certifikat eller et slutentitetscertifikat. Den skelnen er afgørende, fordi CA-certifikater kan udstede andre certifikater, mens slutentitetscertifikater ikke kan.",[170,300,301,304],{},[158,302,303],{},"Begrænsning af stilængde:"," Den kan begrænse antallet af Intermediate CA'er, der må ligge under denne CA i certifikatkæden. Det er med til at forhindre alt for lange certifikatkæder, som kan være ineffektive og potentielt usikre.",[163,306,307],{},[158,308,309],{},"Problemer, der løses:",[167,311,312,318],{},[170,313,314,317],{},[158,315,316],{},"Forhindrer uautoriseret udstedelse af certifikater:"," Ved tydeligt at markere hvilke certifikater der må fungere som CA'er, forhindrer udvidelsen, at slutentitetscertifikater udsteder andre certifikater, og den opretholder dermed integriteten i PKI'en.",[170,319,320,323],{},[158,321,322],{},"Styring af certifikatkædens længde:"," Begrænsningen af stilængden sikrer, at certifikatkæden forbliver håndterbar og sikker, og den forebygger potentielle sårbarheder ved lange kæder",[153,325,327],{"id":326},"hvilke-mekanismer-bruger-den-til-at-løse-problemerne"," Hvilke mekanismer bruger den til at løse problemerne?",[163,329,286,330,332],{},[158,331,289],{}," i et digitalt certifikat bruger følgende mekanismer til at løse problemerne med at skelne CA-certifikater fra slutentitetscertifikater og styre certifikatkædens længde:",[167,334,335,341],{},[170,336,337,340],{},[158,338,339],{},"CA-flaget:"," Flaget angiver, om certifikatet er et CA-certifikat (Certificate Authority) eller et slutentitetscertifikat. Hvis flaget er sat til TRUE, kan certifikatet bruges til at signere andre certifikater, og det er dermed et CA-certifikat. Hvis det er sat til FALSE, er det et slutentitetscertifikat, som ikke kan udstede andre certifikater.",[170,342,343,345],{},[158,344,303],{}," Den angiver det maksimale antal mellemliggende certifikater, der ikke er selvudstedte, og som må følge efter dette certifikat i en gyldig certificeringssti. Med den begrænsning sætter udvidelsen en grænse for certifikatkædens længde og sikrer, at den forbliver håndterbar og sikker.",[163,347,348],{},[158,349,350],{},"Sådan fungerer mekanismerne:",[167,352,353,358],{},[170,354,355,357],{},[158,356,339],{}," Når et certifikat udstedes, sættes CA-flaget efter certifikatets tilsigtede brug. Under valideringen af certifikatet kontrollerer klienter flaget for at afgøre, om certifikatet kan betros til at udstede andre certifikater.",[170,359,360,362],{},[158,361,303],{}," Værdien kontrolleres under valideringen for at sikre, at certifikatkæden ikke overskrider den angivne længde. Hvis kæden er for lang, betragtes certifikatet som ugyldigt.",[163,364,365],{},"Mekanismerne er med til at opretholde integriteten og sikkerheden i en Public Key Infrastructure (PKI), fordi de sikrer, at kun autoriserede certifikater kan udstede andre certifikater, og fordi de forhindrer alt for lange certifikatkæder.",{"title":367,"searchDepth":368,"depth":368,"links":369},"",2,[370],{"id":150,"depth":368,"text":151,"children":371},[372,375,376,377,378,379],{"id":155,"depth":373,"text":374},3,"Hvordan angiver en klient sin tillid til en bestemt Root CA?",{"id":202,"depth":373,"text":203},{"id":209,"depth":373,"text":210},{"id":252,"depth":373,"text":253},{"id":282,"depth":373,"text":283},{"id":326,"depth":373,"text":327},"md","post",{"lang":383,"seoTitle":384,"titleClass":385,"socialimg":386,"blogtitlepic":387,"customExcerpt":388,"keywords":389,"maxContent":390},"da","Etablering af tillid i Public Key Infrastructure: PKI-tillidsmodellen for certifikater","h1-font-size","/blog/heads/header-scepman-public-key-infrastructure.png","header-scepman-public-key-infrastructure.png","Etabler tillid i din PKI med certifikatkæder, Root CA og Intermediate CA samt sikker validering af certifikater.","etablering af tillid i PKI, tillid i public key infrastructure, certifikaternes tillidskæde, tillid til Root CA, tillid til Intermediate CA, PKI-tillidsmodel, validering af certifikater, betroede rodcertifikater, sikker verifikation af certifikater, verifikation af tillidskæden",true,"/glossary/public-key-infrastructure",{"title":142,"description":367},"glossary/public-key-infrastructure","mY3jJpqY5tvW1XZgImoIYWckHAf_LYqYkkYCxWBZxTA",{"id":396,"extension":397,"meta":398,"stem":477,"__hash__":478},"authors_data/authors.json","json",{"path":399,"Alexander Rudolph":400,"Sophie Luna":406,"Nadine Kern":412,"Thorben Pöschus":418,"Karsten Kleinschmidt":424,"Julian Wendt":430,"Holger Bunkradt":435,"Ralf Mania":441,"Oliver Kieselbach":447,"Steffen Schwerdtfeger":453,"Christoph Hannebauer":459,"body":464,"title":476,"Thorben Poeschus":418},"/authors",{"display_name":401,"avatar":402,"permalink":403,"twitter":404,"linkedin":405},"Alexander Rudolph","people/people-alexander-rudolph.png","author/alexander-rudolph/","AlexanderOnIT","rudolph-alexander",{"display_name":407,"avatar":408,"permalink":409,"twitter":410,"linkedin":411},"Sophie Luna","c_thumb,h_1600,w_1600/people/people-sophie-luna.jpg","author/sophie-luna/","glueckkanjagab","company/glueckkanja-gab",{"display_name":413,"avatar":414,"permalink":415,"twitter":416,"linkedin":417},"Nadine Kern","people/people-nadine-kern.png","author/nadine-kern/","nadineausRT","nadine-kern",{"display_name":419,"avatar":420,"permalink":421,"twitter":422,"linkedin":423},"Thorben Pöschus","people/people-thorben-poeschus.png","author/thorben-poeschus/","TPO901","thorben-pöschus-624693b7",{"display_name":425,"avatar":426,"permalink":427,"twitter":428,"linkedin":429},"Karsten Kleinschmidt","people/people-karsten-kleinschmidt.png","author/karsten-kleinschmidt/","KarstenonIT","karstenkleinschmidt",{"display_name":431,"avatar":432,"permalink":433,"linkedin":434},"Julian Wendt","people/people-julian-wendt.png","author/julian-wendt/","julian-wendt",{"display_name":436,"avatar":437,"permalink":438,"linkedin":439,"twitter":440},"Holger Bunkradt","people/people-holger-bunkradt.png","author/holger-bunkradt/","holger-bunkradt-12b5053b","hbunkradt",{"display_name":442,"avatar":443,"permalink":444,"linkedin":445,"twitter":446},"Ralf Mania","people/people-ralf-mania.png","author/ralf-mania/","ralf-mania-146a2757","RaMa1976",{"display_name":448,"avatar":449,"permalink":450,"linkedin":451,"twitter":452},"Oliver Kieselbach","people/people-oliver-kieselbach.png","author/oliver-kieselbach/","oliver-kieselbach-a4a3409","okieselbT",{"display_name":454,"avatar":455,"permalink":456,"linkedin":457,"twitter":458},"Steffen Schwerdtfeger","people/people-steffen-schwerdtfeger.png","author/steffen-schwerdtfeger/","steffen-schwerdtfeger","SteffenAtCloud",{"display_name":460,"avatar":461,"permalink":462,"twitter":410,"linkedin":411,"imageOffsetTop":463},"Dr. Christoph Hannebauer","people/people-christoph-hannebauer.png","/authors/christoph-hannebauer/","72%",{"Alexander Rudolph":465,"Sophie Luna":466,"Nadine Kern":467,"Thorben Pöschus":468,"Karsten Kleinschmidt":469,"Julian Wendt":470,"Holger Bunkradt":471,"Ralf Mania":472,"Oliver Kieselbach":473,"Steffen Schwerdtfeger":474,"Christoph Hannebauer":475},{"display_name":401,"avatar":402,"permalink":403,"twitter":404,"linkedin":405},{"display_name":407,"avatar":408,"permalink":409,"twitter":410,"linkedin":411},{"display_name":413,"avatar":414,"permalink":415,"twitter":416,"linkedin":417},{"display_name":419,"avatar":420,"permalink":421,"twitter":422,"linkedin":423},{"display_name":425,"avatar":426,"permalink":427,"twitter":428,"linkedin":429},{"display_name":431,"avatar":432,"permalink":433,"linkedin":434},{"display_name":436,"avatar":437,"permalink":438,"linkedin":439,"twitter":440},{"display_name":442,"avatar":443,"permalink":444,"linkedin":445,"twitter":446},{"display_name":448,"avatar":449,"permalink":450,"linkedin":451,"twitter":452},{"display_name":454,"avatar":455,"permalink":456,"linkedin":457,"twitter":458},{"display_name":460,"avatar":461,"permalink":462,"twitter":410,"linkedin":411,"imageOffsetTop":463},"Authors","authors","PIJJchcHqfzD5YPmn4V8YLxY6gtySOfBG5u8lTczi2w",1790098971823]