[{"data":1,"prerenderedAt":479},["ShallowReactive",2],{"sc:header-data-no":3,"sc:footer-data-no":102,"glossary-no--glossary-public-key-infrastructure":140,"authors_data":395},{"lang":4,"home":5,"navigation":14,"contact":95},"en",{"name":6,"imgLight":7,"img":8,"languages":9},"home","/products/scepman/scepman-logo-all-white.svg","/products/scepman/scepman-logo-rgb.svg",{"no":10},{"title":11,"url":12,"alt":13},"Hjem","/no","SCEPman",[15,19,25,31,83,89],{"name":16,"languages":17},"nav-home",{"no":18},{"title":11,"url":12},{"name":20,"languages":21},"pricing",{"no":22},{"title":23,"url":24},"Priser","/no/pricing",{"name":26,"languages":27},"partner",{"no":28},{"title":29,"url":30},"Partnere","/no/partner",{"name":32,"languages":33,"children":36},"support-hub",{"no":34},{"title":35},"Support Hub",[37,53,68],{"name":38,"children":39},"support-hub-group-1",[40,47],{"name":41,"target":42,"languages":43},"docs","_blank",{"no":44},{"title":45,"url":46},"Docs","https://docs.scepman.com/",{"name":48,"languages":49},"faq",{"no":50},{"title":51,"url":52},"FAQ","/no/faq",{"name":54,"children":55},"support-hub-group-2",[56,62],{"name":57,"target":42,"languages":58},"support-ticket",{"no":59},{"title":60,"url":61},"Support Ticket","https://support.scepman.com/support/tickets/new?ticket_form=technical_support_request_%28scepman%29",{"name":63,"target":42,"languages":64},"drop-a-question",{"no":65},{"title":66,"url":67},"Drop a Question","https://support.scepman.com/support/tickets/new?ticket_form=drop_a_question_%28scepman%29",{"name":69,"children":70},"support-hub-group-3",[71,77],{"name":72,"languages":73},"glossary",{"no":74},{"title":75,"url":76},"Ordliste","/no/glossary",{"name":78,"languages":79},"blog",{"no":80},{"title":81,"url":82},"Blogg","/no/blog",{"name":84,"languages":85},"events",{"no":86},{"title":87,"url":88},"Arrangementer","/no/events",{"name":90,"languages":91},"about",{"no":92},{"title":93,"url":94},"Om oss","/no/about-us",{"name":96,"languages":97},"contact",{"no":98},{"title":99,"url":100,"active":101},"support@scepman.com","mailto:support@scepman.com",false,{"data":103},{"mail":104,"logos":105,"socials":110,"links":123,"linksNo":133},"sales@SCEPman.com",[106],{"img":107,"alt":108,"url":109},"/products/scepman/scepman-logo-yellow.svg","SCEPman Logo","/",[111,115,119],{"icon":112,"url":113,"title":114},"fa-x-twitter","https://twitter.com/scepman_","X",{"icon":116,"url":117,"title":118},"fa-youtube","https://www.youtube.com/channel/UCKnLYxlQFhzdXkDADV_Unrg","Youtube",{"icon":120,"url":121,"title":122},"fa-linkedin","https://www.linkedin.com/showcase/scepman","LinkedIn",[124,127,130],{"title":125,"url":126,"target":42},"Privacy","https://www.glueckkanja.com/en/privacy",{"title":128,"url":129,"target":42},"Imprint","https://www.glueckkanja.com/en/imprint",{"title":131,"url":132,"target":42},"Contact & Locations","https://www.glueckkanja.com/en/company/contact-and-locations",[134,136,138],{"title":135,"url":126,"target":42},"Personvern",{"title":137,"url":129,"target":42},"Juridisk informasjon",{"title":139,"url":132,"target":42},"Kontakt og kontorer",{"id":141,"title":142,"author":143,"body":144,"cta":143,"description":367,"eventid":143,"extension":380,"hideInRecent":101,"layout":381,"meta":382,"moment":143,"navigation":390,"path":391,"seo":392,"stem":393,"tags":143,"webcast":101,"__hash__":394},"content_no/glossary/public-key-infrastructure.md","Public Key Infrastructure",null,{"type":145,"value":146,"toc":366},"minimal",[147,152,162,166,200,204,207,211,214,247,250,254,257,277,280,284,291,305,310,324,328,333,346,351,363],[148,149,151],"h2",{"id":150},"slik-etableres-tillit","Slik etableres tillit",[153,154,156,157,161],"h3",{"id":155},"hvordan-viser-en-klient-at-den-stoler-på-en-bestemt-rot-ca","Hvordan ",[158,159,160],"strong",{},"viser"," en klient at den stoler på en bestemt rot-CA?",[163,164,165],"p",{},"En klient viser at den stoler på en bestemt rotsertifikatmyndighet (CA) gjennom en prosess som bygger på sertifikatets tillitskjede. Slik fungerer det:",[167,168,169,176,182,188,194],"ul",{},[170,171,172,175],"li",{},[158,173,174],{},"Forhåndsinstallerte rotsertifikater:"," De fleste operativsystemer og nettlesere leveres med et sett forhåndsinstallerte rotsertifikater fra betrodde CA-er. Disse rotsertifikatene ligger i et lager for betrodde rotsertifikater.",[170,177,178,181],{},[158,179,180],{},"Validering av sertifikatet:"," Når en klient kobler seg til en server, for eksempel ved å besøke et nettsted, legger serveren fram TLS-sertifikatet sitt. Dette sertifikatet er vanligvis signert av en mellomliggende CA, som i sin tur er signert av en rot-CA.",[170,183,184,187],{},[158,185,186],{},"Verifisering av tillitskjeden:"," Klienten verifiserer tillitskjeden ved å kontrollere om sertifikatet som legges fram, er signert av en betrodd rot-CA. Den kontrollerer også om de mellomliggende CA-ene i kjeden er betrodde.",[170,189,190,193],{},[158,191,192],{},"Digitale signaturer:"," Hvert sertifikat i kjeden er digitalt signert av CA-en over seg. Klienten bruker den offentlige nøkkelen til CA-en for å verifisere disse signaturene, og sikrer dermed at sertifikatene ikke er manipulert.",[170,195,196,199],{},[158,197,198],{},"Tillitsbeslutning:"," Hvis hele tillitskjeden er gyldig og fører tilbake til en betrodd rot-CA, stoler klienten på serverens sertifikat. Da kan den sikre kommunikasjonen fortsette.",[153,201,203],{"id":202},"hva-er-fordelen-med-mellomliggende-ca-er-framfor-én-enkelt-rot-ca","Hva er fordelen med mellomliggende CA-er framfor én enkelt rot-CA?",[163,205,206],{},"For infrastruktur-PKI-er kan én enkelt rot faktisk være en fordel.",[153,208,210],{"id":209},"hvordan-får-en-mellomliggende-ca-sertifikatet-sitt","Hvordan får en mellomliggende CA sertifikatet sitt?",[163,212,213],{},"En mellomliggende sertifikatmyndighet (CA) får sertifikatet sitt gjennom en prosess som kalles kryssignering fra en rot-CA. Slik fungerer det:",[215,216,217,223,229,235,241],"ol",{},[170,218,219,222],{},[158,220,221],{},"Certificate Signing Request (CSR):"," Virksomheten som vil sette opp en mellomliggende CA, genererer en CSR. Denne CSR-en inneholder den offentlige nøkkelen og identitetsopplysningene til den mellomliggende CA-en.",[170,224,225,228],{},[158,226,227],{},"Innsending til rot-CA-en:"," CSR-en sendes inn til en betrodd rot-CA.",[170,230,231,234],{},[158,232,233],{},"Verifisering:"," Rot-CA-en verifiserer identiteten og legitimiteten til virksomheten som ber om det mellomliggende sertifikatet.",[170,236,237,240],{},[158,238,239],{},"Signering:"," Når verifiseringen er gjort, bruker rot-CA-en sin private nøkkel til å signere CSR-en, og det mellomliggende sertifikatet blir til. Dette signerte sertifikatet knytter den mellomliggende CA-en til rot-CA-en og etablerer en tillitskjede.",[170,242,243,246],{},[158,244,245],{},"Utstedelse:"," Rot-CA-en utsteder det signerte mellomliggende sertifikatet til virksomheten som ba om det, og virksomheten kan deretter bruke det til å signere sluttsertifikater, for eksempel TLS-sertifikater for nettsteder.",[163,248,249],{},"Denne prosessen sørger for at den mellomliggende CA-en er betrodd i kraft av tilknytningen til rot-CA-en, som nettlesere og operativsystemer allerede stoler på.",[153,251,253],{"id":252},"hva-er-en-sertifikatkjede-og-hvordan-fungerer-den","Hva er en sertifikatkjede, og hvordan fungerer den?",[163,255,256],{},"En sertifikatkjede, også kalt tillitskjede, er en rekke sertifikater som sikrer at et digitalt sertifikat er ekte og til å stole på. Slik fungerer det:",[167,258,259,265,271],{},[170,260,261,264],{},[158,262,263],{},"Verifiseringsprosess:"," Når en klient, for eksempel en nettleser, kobler seg til en server, legger serveren fram sluttsertifikatet sitt. Klienten går deretter gjennom sertifikatkjeden for å kontrollere at hvert sertifikat er signert av det neste sertifikatet i kjeden, helt opp til rotsertifikatet.",[170,266,267,270],{},[158,268,269],{},"Tillitskjede:"," Hvert sertifikat i kjeden verifiseres med den offentlige nøkkelen til sertifikatet over seg. Slik fortsetter det fram til rotsertifikatet, som klienten allerede stoler på.",[170,272,273,276],{},[158,274,275],{},"Etablering av tillit:"," Hvis hele kjeden er gyldig og fører tilbake til et betrodd rotsertifikat, stoler klienten på sluttsertifikatet, og den sikre kommunikasjonen kan fortsette.",[163,278,279],{},"Dette systemet sikrer at sluttsertifikatet er legitimt og utstedt av en betrodd myndighet, og opprettholder dermed integriteten og sikkerheten i digital kommunikasjon.",[153,281,283],{"id":282},"hvilket-problem-skal-utvidelsen-basic-constraints-løse","Hvilket problem skal utvidelsen Basic Constraints løse?",[163,285,286,287,290],{},"Utvidelsen ",[158,288,289],{},"Basic Constraints"," i et digitalt sertifikat løser problemet med å skille mellom ulike sertifikattyper og rollene de har i en Public Key Infrastructure (PKI). Slik fungerer det:",[167,292,293,299],{},[170,294,295,298],{},[158,296,297],{},"Identifisering av sertifikatmyndighet (CA):"," Den angir om et sertifikat er et CA-sertifikat eller et sluttsertifikat. Dette skillet er avgjørende, fordi CA-sertifikater kan utstede andre sertifikater, mens sluttsertifikater ikke kan det.",[170,300,301,304],{},[158,302,303],{},"Begrensning av kjedelengde:"," Den kan begrense hvor mange mellomliggende CA-er som kan finnes under denne CA-en i sertifikatkjeden. Det bidrar til å hindre unødig lange sertifikatkjeder, som kan være ineffektive og potensielt usikre.",[163,306,307],{},[158,308,309],{},"Problemer som løses:",[167,311,312,318],{},[170,313,314,317],{},[158,315,316],{},"Hindrer uautorisert utstedelse av sertifikater:"," Ved å merke tydelig hvilke sertifikater som kan opptre som CA-er, hindrer utvidelsen at sluttsertifikater utsteder andre sertifikater, og bevarer dermed integriteten i PKI-en.",[170,319,320,323],{},[158,321,322],{},"Styrer lengden på sertifikatkjeden:"," Ved å begrense kjedelengden sikrer utvidelsen at sertifikatkjeden forblir håndterbar og sikker, og forebygger potensielle sårbarheter knyttet til lange kjeder",[153,325,327],{"id":326},"hvilke-mekanismer-bruker-den-til-å-løse-problemene"," Hvilke mekanismer bruker den til å løse problemene?",[163,329,286,330,332],{},[158,331,289],{}," i et digitalt sertifikat bruker følgende mekanismer for å løse problemene med å skille CA-sertifikater fra sluttsertifikater og styre lengden på sertifikatkjeden:",[167,334,335,341],{},[170,336,337,340],{},[158,338,339],{},"CA-flagget:"," Dette flagget angir om sertifikatet er et sertifikatmyndighetssertifikat (CA) eller et sluttsertifikat. Er flagget satt til TRUE, kan sertifikatet brukes til å signere andre sertifikater, og det er dermed et CA-sertifikat. Er det satt til FALSE, er det et sluttsertifikat som ikke kan utstede andre sertifikater.",[170,342,343,345],{},[158,344,303],{}," Denne angir det høyeste antallet mellomliggende sertifikater som ikke er selvutstedte, og som kan følge etter dette sertifikatet i en gyldig sertifiseringssti. Ved å sette denne begrensningen avgrenser utvidelsen lengden på sertifikatkjeden, slik at den forblir håndterbar og sikker.",[163,347,348],{},[158,349,350],{},"Slik fungerer mekanismene:",[167,352,353,358],{},[170,354,355,357],{},[158,356,339],{}," Når et sertifikat utstedes, settes CA-flagget etter hva sertifikatet er ment å brukes til. Under valideringen av sertifikatet kontrollerer klientene dette flagget for å avgjøre om sertifikatet kan betros til å utstede andre sertifikater.",[170,359,360,362],{},[158,361,303],{}," Denne verdien kontrolleres under valideringen for å sikre at sertifikatkjeden ikke overskrider den angitte lengden. Er kjeden for lang, regnes sertifikatet som ugyldig.",[163,364,365],{},"Disse mekanismene bidrar til å opprettholde integriteten og sikkerheten i Public Key Infrastructure (PKI) ved å sikre at bare autoriserte sertifikater kan utstede andre sertifikater, og ved å hindre unødig lange sertifikatkjeder.",{"title":367,"searchDepth":368,"depth":368,"links":369},"",2,[370],{"id":150,"depth":368,"text":151,"children":371},[372,375,376,377,378,379],{"id":155,"depth":373,"text":374},3,"Hvordan viser en klient at den stoler på en bestemt rot-CA?",{"id":202,"depth":373,"text":203},{"id":209,"depth":373,"text":210},{"id":252,"depth":373,"text":253},{"id":282,"depth":373,"text":283},{"id":326,"depth":373,"text":327},"md","post",{"lang":383,"seoTitle":384,"titleClass":385,"socialimg":386,"blogtitlepic":387,"customExcerpt":388,"keywords":389,"maxContent":390},"no","Slik etableres tillit i Public Key Infrastructure: tillitsmodellen for PKI-sertifikater","h1-font-size","/blog/heads/header-scepman-public-key-infrastructure.png","header-scepman-public-key-infrastructure.png","Etabler tillit i PKI med sertifikatkjeder, rot-CA-er og mellomliggende CA-er samt sikker validering av sertifikater.","etablere tillit PKI, tillit i public key infrastructure, sertifikatets tillitskjede, tillit til rot-CA, tillit til mellomliggende CA, tillitsmodell for PKI, validering av sertifikater, betrodde rotsertifikater, sikker verifisering av sertifikater, verifisering av tillitskjede",true,"/glossary/public-key-infrastructure",{"title":142,"description":367},"glossary/public-key-infrastructure","s4dwZnBqTelwMg7MrWqqcnKcxtrlmyNLoniVB59u-70",{"id":396,"extension":397,"meta":398,"stem":477,"__hash__":478},"authors_data/authors.json","json",{"path":399,"Alexander Rudolph":400,"Sophie Luna":406,"Nadine Kern":412,"Thorben Pöschus":418,"Karsten Kleinschmidt":424,"Julian Wendt":430,"Holger Bunkradt":435,"Ralf Mania":441,"Oliver Kieselbach":447,"Steffen Schwerdtfeger":453,"Christoph Hannebauer":459,"body":464,"title":476,"Thorben Poeschus":418},"/authors",{"display_name":401,"avatar":402,"permalink":403,"twitter":404,"linkedin":405},"Alexander Rudolph","people/people-alexander-rudolph.png","author/alexander-rudolph/","AlexanderOnIT","rudolph-alexander",{"display_name":407,"avatar":408,"permalink":409,"twitter":410,"linkedin":411},"Sophie Luna","c_thumb,h_1600,w_1600/people/people-sophie-luna.jpg","author/sophie-luna/","glueckkanjagab","company/glueckkanja-gab",{"display_name":413,"avatar":414,"permalink":415,"twitter":416,"linkedin":417},"Nadine Kern","people/people-nadine-kern.png","author/nadine-kern/","nadineausRT","nadine-kern",{"display_name":419,"avatar":420,"permalink":421,"twitter":422,"linkedin":423},"Thorben Pöschus","people/people-thorben-poeschus.png","author/thorben-poeschus/","TPO901","thorben-pöschus-624693b7",{"display_name":425,"avatar":426,"permalink":427,"twitter":428,"linkedin":429},"Karsten Kleinschmidt","people/people-karsten-kleinschmidt.png","author/karsten-kleinschmidt/","KarstenonIT","karstenkleinschmidt",{"display_name":431,"avatar":432,"permalink":433,"linkedin":434},"Julian Wendt","people/people-julian-wendt.png","author/julian-wendt/","julian-wendt",{"display_name":436,"avatar":437,"permalink":438,"linkedin":439,"twitter":440},"Holger Bunkradt","people/people-holger-bunkradt.png","author/holger-bunkradt/","holger-bunkradt-12b5053b","hbunkradt",{"display_name":442,"avatar":443,"permalink":444,"linkedin":445,"twitter":446},"Ralf Mania","people/people-ralf-mania.png","author/ralf-mania/","ralf-mania-146a2757","RaMa1976",{"display_name":448,"avatar":449,"permalink":450,"linkedin":451,"twitter":452},"Oliver Kieselbach","people/people-oliver-kieselbach.png","author/oliver-kieselbach/","oliver-kieselbach-a4a3409","okieselbT",{"display_name":454,"avatar":455,"permalink":456,"linkedin":457,"twitter":458},"Steffen Schwerdtfeger","people/people-steffen-schwerdtfeger.png","author/steffen-schwerdtfeger/","steffen-schwerdtfeger","SteffenAtCloud",{"display_name":460,"avatar":461,"permalink":462,"twitter":410,"linkedin":411,"imageOffsetTop":463},"Dr. Christoph Hannebauer","people/people-christoph-hannebauer.png","/authors/christoph-hannebauer/","72%",{"Alexander Rudolph":465,"Sophie Luna":466,"Nadine Kern":467,"Thorben Pöschus":468,"Karsten Kleinschmidt":469,"Julian Wendt":470,"Holger Bunkradt":471,"Ralf Mania":472,"Oliver Kieselbach":473,"Steffen Schwerdtfeger":474,"Christoph Hannebauer":475},{"display_name":401,"avatar":402,"permalink":403,"twitter":404,"linkedin":405},{"display_name":407,"avatar":408,"permalink":409,"twitter":410,"linkedin":411},{"display_name":413,"avatar":414,"permalink":415,"twitter":416,"linkedin":417},{"display_name":419,"avatar":420,"permalink":421,"twitter":422,"linkedin":423},{"display_name":425,"avatar":426,"permalink":427,"twitter":428,"linkedin":429},{"display_name":431,"avatar":432,"permalink":433,"linkedin":434},{"display_name":436,"avatar":437,"permalink":438,"linkedin":439,"twitter":440},{"display_name":442,"avatar":443,"permalink":444,"linkedin":445,"twitter":446},{"display_name":448,"avatar":449,"permalink":450,"linkedin":451,"twitter":452},{"display_name":454,"avatar":455,"permalink":456,"linkedin":457,"twitter":458},{"display_name":460,"avatar":461,"permalink":462,"twitter":410,"linkedin":411,"imageOffsetTop":463},"Authors","authors","PIJJchcHqfzD5YPmn4V8YLxY6gtySOfBG5u8lTczi2w",1790098982571]