[{"data":1,"prerenderedAt":479},["ShallowReactive",2],{"sc:header-data-fi":3,"sc:footer-data-fi":102,"glossary-fi--glossary-public-key-infrastructure":140,"authors_data":395},{"lang":4,"home":5,"navigation":14,"contact":95},"en",{"name":6,"imgLight":7,"img":8,"languages":9},"home","/products/scepman/scepman-logo-all-white.svg","/products/scepman/scepman-logo-rgb.svg",{"fi":10},{"title":11,"url":12,"alt":13},"Etusivu","/fi","SCEPman",[15,19,25,31,83,89],{"name":16,"languages":17},"nav-home",{"fi":18},{"title":11,"url":12},{"name":20,"languages":21},"pricing",{"fi":22},{"title":23,"url":24},"Hinnat","/fi/pricing",{"name":26,"languages":27},"partner",{"fi":28},{"title":29,"url":30},"Kumppanit","/fi/partner",{"name":32,"languages":33,"children":36},"support-hub",{"fi":34},{"title":35},"Support Hub",[37,53,68],{"name":38,"children":39},"support-hub-group-1",[40,47],{"name":41,"target":42,"languages":43},"docs","_blank",{"fi":44},{"title":45,"url":46},"Docs","https://docs.scepman.com/",{"name":48,"languages":49},"faq",{"fi":50},{"title":51,"url":52},"FAQ","/fi/faq",{"name":54,"children":55},"support-hub-group-2",[56,62],{"name":57,"target":42,"languages":58},"support-ticket",{"fi":59},{"title":60,"url":61},"Support Ticket","https://support.scepman.com/support/tickets/new?ticket_form=technical_support_request_%28scepman%29",{"name":63,"target":42,"languages":64},"drop-a-question",{"fi":65},{"title":66,"url":67},"Drop a Question","https://support.scepman.com/support/tickets/new?ticket_form=drop_a_question_%28scepman%29",{"name":69,"children":70},"support-hub-group-3",[71,77],{"name":72,"languages":73},"glossary",{"fi":74},{"title":75,"url":76},"Sanasto","/fi/glossary",{"name":78,"languages":79},"blog",{"fi":80},{"title":81,"url":82},"Blogi","/fi/blog",{"name":84,"languages":85},"events",{"fi":86},{"title":87,"url":88},"Tapahtumat","/fi/events",{"name":90,"languages":91},"about",{"fi":92},{"title":93,"url":94},"Tietoa meistä","/fi/about-us",{"name":96,"languages":97},"contact",{"fi":98},{"title":99,"url":100,"active":101},"support@scepman.com","mailto:support@scepman.com",false,{"data":103},{"mail":104,"logos":105,"socials":110,"links":123,"linksFi":133},"sales@SCEPman.com",[106],{"img":107,"alt":108,"url":109},"/products/scepman/scepman-logo-yellow.svg","SCEPman Logo","/",[111,115,119],{"icon":112,"url":113,"title":114},"fa-x-twitter","https://twitter.com/scepman_","X",{"icon":116,"url":117,"title":118},"fa-youtube","https://www.youtube.com/channel/UCKnLYxlQFhzdXkDADV_Unrg","Youtube",{"icon":120,"url":121,"title":122},"fa-linkedin","https://www.linkedin.com/showcase/scepman","LinkedIn",[124,127,130],{"title":125,"url":126,"target":42},"Privacy","https://www.glueckkanja.com/en/privacy",{"title":128,"url":129,"target":42},"Imprint","https://www.glueckkanja.com/en/imprint",{"title":131,"url":132,"target":42},"Contact & Locations","https://www.glueckkanja.com/en/company/contact-and-locations",[134,136,138],{"title":135,"url":126,"target":42},"Tietosuoja",{"title":137,"url":129,"target":42},"Oikeudelliset tiedot",{"title":139,"url":132,"target":42},"Yhteystiedot ja toimipaikat",{"id":141,"title":142,"author":143,"body":144,"cta":143,"description":367,"eventid":143,"extension":380,"hideInRecent":101,"layout":381,"meta":382,"moment":143,"navigation":390,"path":391,"seo":392,"stem":393,"tags":143,"webcast":101,"__hash__":394},"content_fi/glossary/public-key-infrastructure.md","Julkisen avaimen infrastruktuuri",null,{"type":145,"value":146,"toc":366},"minimal",[147,152,162,166,200,204,207,211,214,247,250,254,257,277,280,284,291,305,310,324,328,333,346,351,363],[148,149,151],"h2",{"id":150},"luottamuksen-rakentaminen","Luottamuksen rakentaminen",[153,154,156,157,161],"h3",{"id":155},"miten-asiakas-osoittaa-luottavansa-tiettyyn-root-cahan","Miten asiakas ",[158,159,160],"strong",{},"osoittaa"," luottavansa tiettyyn Root CA:han?",[163,164,165],"p",{},"Asiakas osoittaa luottavansa tiettyyn varmenneviranomaiseen (CA) prosessilla, joka perustuu varmenteiden luottamusketjuun. Näin se toimii:",[167,168,169,176,182,188,194],"ul",{},[170,171,172,175],"li",{},[158,173,174],{},"Esiasennetut juurivarmenteet:"," Useimpien käyttöjärjestelmien ja selainten mukana tulee joukko esiasennettuja juurivarmenteita luotetuilta CA:ilta. Nämä juurivarmenteet tallennetaan luotettujen juurivarmenteiden varastoon.",[170,177,178,181],{},[158,179,180],{},"Varmenteen tarkistus:"," Kun asiakas muodostaa yhteyden palvelimeen (esimerkiksi avaa verkkosivuston), palvelin esittää TLS-varmenteensa. Tämän varmenteen on tyypillisesti allekirjoittanut Intermediate CA, jonka varmenteen puolestaan on allekirjoittanut Root CA.",[170,183,184,187],{},[158,185,186],{},"Luottamusketjun todentaminen:"," Asiakas todentaa luottamusketjun tarkistamalla, onko esitetyn varmenteen allekirjoittanut luotettu Root CA. Se tarkistaa myös, luotetaanko ketjun Intermediate CA:ihin.",[170,189,190,193],{},[158,191,192],{},"Digitaaliset allekirjoitukset:"," Jokaisen ketjun varmenteen on digitaalisesti allekirjoittanut sen yläpuolella oleva CA. Asiakas todentaa nämä allekirjoitukset CA:n julkisella avaimella ja varmistaa näin, ettei varmenteita ole peukaloitu.",[170,195,196,199],{},[158,197,198],{},"Luottamuspäätös:"," Jos koko luottamusketju on kelvollinen ja johtaa luotettuun Root CA:han, asiakas luottaa palvelimen varmenteeseen. Näin turvallinen viestintä voi jatkua.",[153,201,203],{"id":202},"mitä-hyötyä-intermediate-caista-on-yhden-ainoan-root-can-sijaan","Mitä hyötyä Intermediate CA:ista on yhden ainoan Root CA:n sijaan?",[163,205,206],{},"Infrastruktuuri-PKI:ssä yksi ainoa juuri voi itse asiassa olla eduksi.",[153,208,210],{"id":209},"miten-intermediate-ca-hankkii-varmenteensa","Miten Intermediate CA hankkii varmenteensa?",[163,212,213],{},"Intermediate CA eli välitason varmenneviranomainen (CA) hankkii varmenteensa prosessilla, jota kutsutaan Root CA:n tekemäksi ristiinallekirjoitukseksi. Näin se toimii:",[215,216,217,223,229,235,241],"ol",{},[170,218,219,222],{},[158,220,221],{},"Varmennepyyntö (CSR):"," Organisaatio, joka haluaa pystyttää Intermediate CA:n, luo varmennepyynnön. Varmennepyyntö sisältää Intermediate CA:n julkisen avaimen ja tunnistetiedot.",[170,224,225,228],{},[158,226,227],{},"Toimitus Root CA:lle:"," Varmennepyyntö toimitetaan luotetulle Root CA:lle.",[170,230,231,234],{},[158,232,233],{},"Todentaminen:"," Root CA varmistaa välitason varmennetta pyytävän organisaation identiteetin ja oikeutuksen.",[170,236,237,240],{},[158,238,239],{},"Allekirjoitus:"," Kun tarkistus on tehty, Root CA allekirjoittaa varmennepyynnön yksityisellä avaimellaan ja luo näin välitason varmenteen. Tämä allekirjoitettu varmenne kytkee Intermediate CA:n Root CA:han ja muodostaa luottamusketjun.",[170,242,243,246],{},[158,244,245],{},"Myöntäminen:"," Root CA myöntää allekirjoitetun välitason varmenteen sitä pyytäneelle organisaatiolle, joka voi sen jälkeen allekirjoittaa sillä loppuentiteettivarmenteita (esimerkiksi verkkosivustojen TLS-varmenteita).",[163,248,249],{},"Tämä prosessi varmistaa, että Intermediate CA:han luotetaan sen Root CA -kytköksen ansiosta, sillä Root CA:han luottavat jo selaimet ja käyttöjärjestelmät.",[153,251,253],{"id":252},"mikä-on-varmenneketju-miten-se-toimii","Mikä on varmenneketju? Miten se toimii?",[163,255,256],{},"Varmenneketju, jota kutsutaan myös luottamusketjuksi, on varmenteiden sarja, joka varmistaa digitaalisen varmenteen aitouden ja luotettavuuden. Näin se toimii:",[167,258,259,265,271],{},[170,260,261,264],{},[158,262,263],{},"Todentamisprosessi:"," Kun asiakas (kuten selain) muodostaa yhteyden palvelimeen, palvelin esittää loppuentiteettivarmenteensa. Asiakas käy sitten läpi varmenneketjun ja varmistaa, että jokaisen varmenteen on allekirjoittanut ketjun seuraava varmenne aina juurivarmenteeseen asti.",[170,266,267,270],{},[158,268,269],{},"Luottamusketju:"," Jokainen ketjun varmenne todennetaan sen yläpuolella olevan varmenteen julkisella avaimella. Tämä jatkuu juurivarmenteeseen asti, johon asiakas jo luottaa.",[170,272,273,276],{},[158,274,275],{},"Luottamuksen syntyminen:"," Jos koko ketju on kelvollinen ja johtaa luotettuun juurivarmenteeseen, asiakas luottaa loppuentiteettivarmenteeseen ja turvallinen viestintä voi jatkua.",[163,278,279],{},"Tämä järjestelmä varmistaa, että loppuentiteettivarmenne on aito ja luotetun viranomaisen myöntämä, mikä säilyttää digitaalisen viestinnän eheyden ja tietoturvan.",[153,281,283],{"id":282},"mitä-ongelmaa-basic-constraints-laajennus-pyrkii-ratkaisemaan","Mitä ongelmaa Basic Constraints -laajennus pyrkii ratkaisemaan?",[163,285,286,287,290],{},"Digitaalisen varmenteen ",[158,288,289],{},"Basic Constraints"," -laajennus ratkaisee ongelman, joka koskee erilaisten varmennetyyppien ja niiden roolien erottamista toisistaan julkisen avaimen infrastruktuurissa (PKI). Näin se toimii:",[167,292,293,299],{},[170,294,295,298],{},[158,296,297],{},"Varmenneviranomaisen (CA) tunnistaminen:"," Se määrittää, onko varmenne CA-varmenne vai loppuentiteettivarmenne. Tämä ero on ratkaiseva, koska CA-varmenteilla voidaan myöntää muita varmenteita, kun taas loppuentiteettivarmenteilla ei voi.",[170,300,301,304],{},[158,302,303],{},"Polun pituusrajoite:"," Se voi rajoittaa sitä, montako Intermediate CA:ta tämän CA:n alapuolella voi varmenneketjussa olla. Näin estetään liian pitkät varmenneketjut, jotka voivat olla tehottomia ja mahdollisesti turvattomia.",[163,306,307],{},[158,308,309],{},"Ratkaistut ongelmat:",[167,311,312,318],{},[170,313,314,317],{},[158,315,316],{},"Luvattoman varmenteiden myöntämisen estäminen:"," Merkitsemällä selvästi, mitkä varmenteet voivat toimia CA:ina, estetään loppuentiteettivarmenteita myöntämästä muita varmenteita, jolloin PKI:n eheys säilyy.",[170,319,320,323],{},[158,321,322],{},"Varmenneketjun pituuden hallinta:"," Polun pituuden rajoittaminen pitää varmenneketjun hallittavana ja turvallisena sekä estää pitkiin ketjuihin liittyvät mahdolliset haavoittuvuudet",[153,325,327],{"id":326},"mitä-mekanismeja-se-käyttää-näiden-ongelmien-ratkaisemiseen"," Mitä mekanismeja se käyttää näiden ongelmien ratkaisemiseen?",[163,329,286,330,332],{},[158,331,289],{}," -laajennus käyttää seuraavia mekanismeja ratkaistakseen ongelmat, jotka koskevat CA-varmenteiden erottamista loppuentiteettivarmenteista ja varmenneketjun pituuden hallintaa:",[167,334,335,341],{},[170,336,337,340],{},[158,338,339],{},"CA-lippu:"," Tämä lippu kertoo, onko varmenne varmenneviranomaisen (CA) varmenne vai loppuentiteettivarmenne. Jos lipun arvo on TRUE, varmenteella voidaan allekirjoittaa muita varmenteita, eli kyseessä on CA-varmenne. Jos arvo on FALSE, kyseessä on loppuentiteettivarmenne, jolla ei voi myöntää muita varmenteita.",[170,342,343,345],{},[158,344,303],{}," Tämä määrittää, montako muun myöntämää välitason varmennetta voi enintään seurata tätä varmennetta kelvollisessa varmennepolussa. Rajoitteen avulla laajennus rajaa varmenneketjun pituutta ja pitää sen hallittavana ja turvallisena.",[163,347,348],{},[158,349,350],{},"Miten nämä mekanismit toimivat:",[167,352,353,358],{},[170,354,355,357],{},[158,356,339],{}," Kun varmenne myönnetään, CA-lippu asetetaan varmenteen käyttötarkoituksen mukaisesti. Varmenteen tarkistuksen aikana asiakkaat katsovat tätä lippua ja päättelevät, voiko varmenteeseen luottaa muiden varmenteiden myöntäjänä.",[170,359,360,362],{},[158,361,303],{}," Tämä arvo tarkistetaan tarkistusprosessin aikana sen varmistamiseksi, ettei varmenneketju ylitä määritettyä pituutta. Jos ketju on liian pitkä, varmennetta pidetään virheellisenä.",[163,364,365],{},"Nämä mekanismit auttavat säilyttämään julkisen avaimen infrastruktuurin (PKI) eheyden ja tietoturvan varmistamalla, että vain valtuutetut varmenteet voivat myöntää muita varmenteita, ja estämällä liian pitkät varmenneketjut.",{"title":367,"searchDepth":368,"depth":368,"links":369},"",2,[370],{"id":150,"depth":368,"text":151,"children":371},[372,375,376,377,378,379],{"id":155,"depth":373,"text":374},3,"Miten asiakas osoittaa luottavansa tiettyyn Root CA:han?",{"id":202,"depth":373,"text":203},{"id":209,"depth":373,"text":210},{"id":252,"depth":373,"text":253},{"id":282,"depth":373,"text":283},{"id":326,"depth":373,"text":327},"md","post",{"lang":383,"seoTitle":384,"titleClass":385,"socialimg":386,"blogtitlepic":387,"customExcerpt":388,"keywords":389,"maxContent":390},"fi","Luottamuksen rakentaminen julkisen avaimen infrastruktuurissa: PKI:n varmenneluottamusmalli","h1-font-size","/blog/heads/header-scepman-public-key-infrastructure.png","header-scepman-public-key-infrastructure.png","Rakenna luottamus PKI:ssä varmenneketjujen, Root CA:iden ja Intermediate CA:iden sekä varmenteiden turvallisen tarkistuksen avulla.","luottamuksen rakentaminen PKI, julkisen avaimen infrastruktuurin luottamus, varmenteiden luottamusketju, Root CA -luottamus, Intermediate CA -luottamus, PKI-luottamusmalli, varmenteen tarkistus, luotetut juurivarmenteet, varmenteen turvallinen todentaminen, luottamusketjun todentaminen",true,"/glossary/public-key-infrastructure",{"title":142,"description":367},"glossary/public-key-infrastructure","N_QXb7-WRqBdt6HXDMVLw9VjA4yL0gnpuiLLH2wxKKA",{"id":396,"extension":397,"meta":398,"stem":477,"__hash__":478},"authors_data/authors.json","json",{"path":399,"Alexander Rudolph":400,"Sophie Luna":406,"Nadine Kern":412,"Thorben Pöschus":418,"Karsten Kleinschmidt":424,"Julian Wendt":430,"Holger Bunkradt":435,"Ralf Mania":441,"Oliver Kieselbach":447,"Steffen Schwerdtfeger":453,"Christoph Hannebauer":459,"body":464,"title":476,"Thorben Poeschus":418},"/authors",{"display_name":401,"avatar":402,"permalink":403,"twitter":404,"linkedin":405},"Alexander Rudolph","people/people-alexander-rudolph.png","author/alexander-rudolph/","AlexanderOnIT","rudolph-alexander",{"display_name":407,"avatar":408,"permalink":409,"twitter":410,"linkedin":411},"Sophie Luna","c_thumb,h_1600,w_1600/people/people-sophie-luna.jpg","author/sophie-luna/","glueckkanjagab","company/glueckkanja-gab",{"display_name":413,"avatar":414,"permalink":415,"twitter":416,"linkedin":417},"Nadine Kern","people/people-nadine-kern.png","author/nadine-kern/","nadineausRT","nadine-kern",{"display_name":419,"avatar":420,"permalink":421,"twitter":422,"linkedin":423},"Thorben Pöschus","people/people-thorben-poeschus.png","author/thorben-poeschus/","TPO901","thorben-pöschus-624693b7",{"display_name":425,"avatar":426,"permalink":427,"twitter":428,"linkedin":429},"Karsten Kleinschmidt","people/people-karsten-kleinschmidt.png","author/karsten-kleinschmidt/","KarstenonIT","karstenkleinschmidt",{"display_name":431,"avatar":432,"permalink":433,"linkedin":434},"Julian Wendt","people/people-julian-wendt.png","author/julian-wendt/","julian-wendt",{"display_name":436,"avatar":437,"permalink":438,"linkedin":439,"twitter":440},"Holger Bunkradt","people/people-holger-bunkradt.png","author/holger-bunkradt/","holger-bunkradt-12b5053b","hbunkradt",{"display_name":442,"avatar":443,"permalink":444,"linkedin":445,"twitter":446},"Ralf Mania","people/people-ralf-mania.png","author/ralf-mania/","ralf-mania-146a2757","RaMa1976",{"display_name":448,"avatar":449,"permalink":450,"linkedin":451,"twitter":452},"Oliver Kieselbach","people/people-oliver-kieselbach.png","author/oliver-kieselbach/","oliver-kieselbach-a4a3409","okieselbT",{"display_name":454,"avatar":455,"permalink":456,"linkedin":457,"twitter":458},"Steffen Schwerdtfeger","people/people-steffen-schwerdtfeger.png","author/steffen-schwerdtfeger/","steffen-schwerdtfeger","SteffenAtCloud",{"display_name":460,"avatar":461,"permalink":462,"twitter":410,"linkedin":411,"imageOffsetTop":463},"Dr. Christoph Hannebauer","people/people-christoph-hannebauer.png","/authors/christoph-hannebauer/","72%",{"Alexander Rudolph":465,"Sophie Luna":466,"Nadine Kern":467,"Thorben Pöschus":468,"Karsten Kleinschmidt":469,"Julian Wendt":470,"Holger Bunkradt":471,"Ralf Mania":472,"Oliver Kieselbach":473,"Steffen Schwerdtfeger":474,"Christoph Hannebauer":475},{"display_name":401,"avatar":402,"permalink":403,"twitter":404,"linkedin":405},{"display_name":407,"avatar":408,"permalink":409,"twitter":410,"linkedin":411},{"display_name":413,"avatar":414,"permalink":415,"twitter":416,"linkedin":417},{"display_name":419,"avatar":420,"permalink":421,"twitter":422,"linkedin":423},{"display_name":425,"avatar":426,"permalink":427,"twitter":428,"linkedin":429},{"display_name":431,"avatar":432,"permalink":433,"linkedin":434},{"display_name":436,"avatar":437,"permalink":438,"linkedin":439,"twitter":440},{"display_name":442,"avatar":443,"permalink":444,"linkedin":445,"twitter":446},{"display_name":448,"avatar":449,"permalink":450,"linkedin":451,"twitter":452},{"display_name":454,"avatar":455,"permalink":456,"linkedin":457,"twitter":458},{"display_name":460,"avatar":461,"permalink":462,"twitter":410,"linkedin":411,"imageOffsetTop":463},"Authors","authors","PIJJchcHqfzD5YPmn4V8YLxY6gtySOfBG5u8lTczi2w",1790098977140]