Bruksområder for sertifikater
Beskytt nettstedet og brukerne dine med TLS-sertifikater som verifiserer servere, bygger tillit gjennom sertifikatkjeder og sikrer trygge, krypterte forbindelser.

Transport Layer Security (TLS)
Hvilke to spørsmål må en klient stille når den mottar et sertifikat fra en server?
- Er sertifikatet gyldig og betrodd? Klienten må verifisere at sertifikatet er utstedt av en betrodd sertifikatmyndighet (CA), og at det verken er utløpt eller tilbakekalt. Det innebærer å kontrollere gyldighetsperioden til sertifikatet og sikre at det er signert av en CA som klienten stoler på.
- Stemmer sertifikatet med identiteten til serveren? Klienten må forsikre seg om at opplysningene i sertifikatet, for eksempel Common Name (CN) eller Subject Alternative Name (SAN), stemmer med domenenavnet til serveren. Det bidrar til å bekrefte at sertifikatet virkelig er ment for serveren klienten forsøker å koble seg til.
Hvordan validerer klienten at et sertifikat er til å stole på?
- Kontroller sertifikatets tillitskjede: Klienten verifiserer sertifikatkjeden, som består av serverens sertifikat, eventuelle mellomliggende sertifikater og rotsertifikatet. Hvert sertifikat i kjeden må være signert av myndigheten over seg, og kjeden må til slutt føre til et betrodd rotsertifikat.
- Verifiser gyldighetsperioden til sertifikatet: Klienten kontrollerer gyldighetsperioden til sertifikatet for å sikre at det verken er utløpt eller ennå ikke gyldig. Det innebærer å kontrollere datoene «Not Before» og «Not After» i sertifikatet.
- Match sertifikatet mot identiteten til serveren: Klienten sikrer at Common Name (CN) eller Subject Alternative Name (SAN) i sertifikatet stemmer med domenenavnet til serveren. Det bekrefter at sertifikatet er ment for serveren klienten kobler seg til.
- Kontroller tilbakekalling: Klienten kontrollerer om sertifikatet er tilbakekalt, ved å slå opp i sertifikattilbakekallingslisten (CRL) eller bruke Online Certificate Status Protocol (OCSP). Et tilbakekalt sertifikat er ikke lenger betrodd.
- Verifiser den digitale signaturen: Klienten verifiserer den digitale signaturen på sertifikatet for å sikre at det ikke er manipulert. Det innebærer å kontrollere den kryptografiske signaturen mot den offentlige nøkkelen til CA-en som utstedte sertifikatet.
Hvordan validerer klienten at serveren virkelig eier sertifikatet?
- Verifisering av sertifikatkjeden: Klienten verifiserer sertifikatkjeden og sikrer at hvert sertifikat i kjeden er signert av en betrodd sertifikatmyndighet (CA). Kjeden starter ved serverens sertifikat og ender ved et betrodd rotsertifikat.
- Match av domenenavn: Klienten kontrollerer at Common Name (CN) eller Subject Alternative Name (SAN) i sertifikatet stemmer med domenenavnet til serveren. Det sikrer at sertifikatet er ment for serveren klienten kobler seg til.
- Verifisering av den digitale signaturen: Klienten verifiserer den digitale signaturen på sertifikatet med den offentlige nøkkelen til CA-en som utstedte det. Det sikrer at sertifikatet ikke er manipulert, og at det virkelig er utstedt av en betrodd CA.
- Gyldighetsperioden til sertifikatet: Klienten kontrollerer gyldighetsperioden til sertifikatet for å sikre at det er gyldig nå og ikke er utløpt.
- Kontroll av tilbakekallingsstatus: Klienten kontrollerer om sertifikatet er tilbakekalt, ved å slå opp i sertifikattilbakekallingslisten (CRL) eller bruke Online Certificate Status Protocol (OCSP). Et tilbakekalt sertifikat er ikke lenger betrodd.
Hvorfor er eierskapet viktig når du allerede har kontrollert at sertifikatet er betrodd?
Sertifikatets gyldighet og tillit: Dette trinnet sikrer at sertifikatet er utstedt av en betrodd sertifikatmyndighet (CA), er innenfor gyldighetsperioden sin og ikke er tilbakekalt. Det bekrefter at sertifikatet er legitimt og ikke manipulert.
Verifisering av serveridentiteten: Selv om et sertifikat er gyldig og betrodd, må det også bekreftes at det hører til serveren du kobler deg til. Det innebærer å kontrollere at Common Name (CN) eller Subject Alternative Name (SAN) i sertifikatet stemmer med domenenavnet til serveren. Dette trinnet sikrer at sertifikatet er ment for nettopp den serveren, og hindrer mellommannsangrep der en angriper kan legge fram et gyldig sertifikat for et annet domene.
Hvilke to metoder bruker klienten til å svare på dette spørsmålet, og hvilke to utfall gir hver av metodene?
- Verifisering via Domain Name System (DNS): Klienten kontrollerer at Common Name (CN) eller Subject Alternative Name (SAN) i sertifikatet stemmer med domenenavnet til serveren.
Utfall:- Treff: Stemmer navnene, kan klienten fortsette med forbindelsen, trygg på at sertifikatet er ment for serveren.
- Avvik: Stemmer navnene ikke, avslutter klienten sannsynligvis forbindelsen eller viser en advarsel om en mulig sikkerhetsrisiko.
- Verifisering via Public Key Infrastructure (PKI): Klienten verifiserer den digitale signaturen på sertifikatet med den offentlige nøkkelen til sertifikatmyndigheten (CA) som utstedte det.
Utfall:- Gyldig signatur: Er signaturen gyldig, bekrefter det at sertifikatet ikke er manipulert, og at det er utstedt av en betrodd CA.
- Ugyldig signatur: Er signaturen ugyldig, avslutter klienten forbindelsen eller viser en advarsel om at sertifikatet kan være kompromittert eller forfalsket.
Hva avgjør hvilken metode som brukes?
Verifisering via Domain Name System (DNS):
- Bruk: Denne metoden brukes alltid som en del av TLS-håndtrykket. Klienten kontrollerer Common Name (CN) eller Subject Alternative Name (SAN) i sertifikatet mot domenenavnet til serveren for å se at de stemmer.
- Avgjørende faktorer: Dette er en standard del av TLS-protokollen og utføres automatisk av klienten når en sikker forbindelse opprettes.
Verifisering via Public Key Infrastructure (PKI):
- Bruk: Denne metoden brukes også alltid under TLS-håndtrykket. Klienten verifiserer den digitale signaturen på sertifikatet med den offentlige nøkkelen til sertifikatmyndigheten (CA) som utstedte det.
- Avgjørende faktorer: Dette er nok en standard del av TLS-protokollen. Klienten utfører denne kontrollen automatisk for å sikre at sertifikatet er gyldig og ikke manipulert.
Hvilke sertifikater bør serveren sende til klienten?
Under TLS-håndtrykket bør serveren sende følgende sertifikater til klienten:
- Sluttsertifikat: Dette er serverens eget sertifikat, som beviser identiteten dens overfor klienten.
- Mellomliggende sertifikater: Disse sertifikatene knytter sluttsertifikatet til det betrodde rotsertifikatet. De bidrar til å etablere en tillitskjede fra serverens sertifikat tilbake til et betrodd rotsertifikat.
Hva er Domain Validation- og Extended Validation-sertifikater?
Domain Validation-sertifikater (DV) er en type TLS-sertifikat der sertifikatmyndigheten (CA) verifiserer at søkeren har kontroll over domenet. Det gjøres vanligvis slik:
- Ved å svare på en e-post sendt til den administrative kontakten for domenet.
- Ved å legge til en DNS TXT-oppføring.
- Ved å laste opp en fil til webserveren.
Viktige kjennetegn:
- Rask utstedelse: De kan utstedes raskt, ofte i løpet av minutter, fordi de krever minimal validering.
- Grunnleggende sikkerhet: De gir kryptering og en grunnleggende forsikring om at domenet kontrolleres av den som ber om sertifikatet.
- Kostnadseffektive: Ofte billigere eller til og med gratis, noe som gjør dem tilgjengelige for små nettsteder og private prosjekter.
Extended Validation-sertifikater (EV) er TLS-sertifikater på et høyere nivå som krever en grundigere valideringsprosess. CA-en verifiserer at virksomheten som ber om sertifikatet, finnes juridisk, fysisk og operasjonelt. Det omfatter:
- Å bekrefte den juridiske identiteten og statusen til virksomheten.
- Å verifisere den fysiske og operasjonelle tilstedeværelsen til virksomheten.
- Å sikre at virksomheten har enerett til å bruke domenet.
Viktige kjennetegn:
- Høy grad av sikkerhet: Gir brukerne det høyeste nivået av tillit og trygghet, fordi kontrollen er grundig.
- Synlige indikatorer: I enkelte nettlesere pleide EV-sertifikater å vise navnet på virksomheten i adressefeltet, men det er mindre vanlig i dag.
- Styrket tillit: Ideelt for nettsteder som håndterer sensitiv informasjon, for eksempel finansinstitusjoner og netthandelssteder.
Hvilke er sikrest?
Extended Validation-sertifikater (EV) regnes stort sett som sikrere enn Domain Validation-sertifikater (DV) på grunn av den grundige valideringsprosessen de går gjennom. Her er en sammenligning:
Domain Validation-sertifikater (DV)
- Valideringsnivå: Verifiserer bare kontroll over domenet.
- Sikkerhet: Gir grunnleggende kryptering og trygghet.
- Bruksområde: Egnet for private nettsteder, blogger og små virksomheter.
Extended Validation-sertifikater (EV)
- Valideringsnivå: Verifiserer at virksomheten finnes juridisk, fysisk og operasjonelt.
- Sikkerhet: Gir et høyere nivå av tillit og trygghet takket være den grundige kontrollen.
- Bruksområde: Ideelt for finansinstitusjoner, netthandelssteder og alle nettsteder som håndterer sensitiv informasjon.
Derfor er EV-sertifikater sikrere:
- Grundig kontroll: EV-sertifikater krever omfattende validering, noe som gjør det vanskeligere for ondsinnede aktører å skaffe seg dem.
- Tillitsindikatorer: Selv om det er mindre vanlig i dag, pleide EV-sertifikater å vise navnet på virksomheten i adressefeltet i nettleseren, og ga brukerne en synlig bekreftelse.
- Høyere grad av sikkerhet: Den detaljerte verifiseringsprosessen sikrer at virksomheten bak sertifikatet er legitim, og reduserer risikoen for phishing og andre angrep.
Hvordan foregår tilbakekalling med OCSP-stapling
OCSP-stapling forbedrer den vanlige OCSP-prosessen ved å redusere forsinkelsen og styrke personvernet. Slik fungerer det:
- Serveren ber om et OCSP-svar: Webserveren ber med jevne mellomrom OCSP-responderen, en server som driftes av sertifikatmyndigheten (CA), om tilbakekallingsstatusen til sertifikatet sitt. Denne forespørselen skjer i bakgrunnen og ikke ved hver klientforbindelse.
- OCSP-responderen gir et svar: OCSP-responderen sender tilbake et signert OCSP-svar med tidsstempel som angir statusen til sertifikatet, for eksempel «good», «revoked» eller «unknown». Serveren mellomlagrer dette svaret.
- TLS-håndtrykk med vedlagt svar: Når en klient, for eksempel en nettleser, oppretter en forbindelse til serveren, legger serveren det mellomlagrede OCSP-svaret ved TLS-håndtrykket. Dette kalles å «stifte» svaret til håndtrykket.
- Klienten verifiserer OCSP-svaret: Klienten verifiserer det vedlagte OCSP-svaret. Siden svaret er signert av CA-en, kan klienten stole på at det er gyldig. Sier svaret at sertifikatet er tilbakekalt, oppretter ikke klienten noen sikker forbindelse.
- Jevnlige oppdateringer: Serveren fortsetter å oppdatere det mellomlagrede OCSP-svaret med jevne mellomrom, slik at den alltid har en gjeldende status å gi under TLS-håndtrykket.
Denne prosessen reduserer behovet for at klienter må sende egne OCSP-forespørsler, og forbedrer dermed ytelsen og personvernet.