[{"data":1,"prerenderedAt":479},["ShallowReactive",2],{"sc:header-data-sv":3,"sc:footer-data-sv":102,"glossary-sv--glossary-public-key-infrastructure":140,"authors_data":395},{"lang":4,"home":5,"navigation":14,"contact":95},"en",{"name":6,"imgLight":7,"img":8,"languages":9},"home","/products/scepman/scepman-logo-all-white.svg","/products/scepman/scepman-logo-rgb.svg",{"sv":10},{"title":11,"url":12,"alt":13},"Hem","/sv","SCEPman",[15,19,25,31,83,89],{"name":16,"languages":17},"nav-home",{"sv":18},{"title":11,"url":12},{"name":20,"languages":21},"pricing",{"sv":22},{"title":23,"url":24},"Priser","/sv/pricing",{"name":26,"languages":27},"partner",{"sv":28},{"title":29,"url":30},"Partner","/sv/partner",{"name":32,"languages":33,"children":36},"support-hub",{"sv":34},{"title":35},"Support Hub",[37,53,68],{"name":38,"children":39},"support-hub-group-1",[40,47],{"name":41,"target":42,"languages":43},"docs","_blank",{"sv":44},{"title":45,"url":46},"Docs","https://docs.scepman.com/",{"name":48,"languages":49},"faq",{"sv":50},{"title":51,"url":52},"FAQ","/sv/faq",{"name":54,"children":55},"support-hub-group-2",[56,62],{"name":57,"target":42,"languages":58},"support-ticket",{"sv":59},{"title":60,"url":61},"Support Ticket","https://support.scepman.com/support/tickets/new?ticket_form=technical_support_request_%28scepman%29",{"name":63,"target":42,"languages":64},"drop-a-question",{"sv":65},{"title":66,"url":67},"Drop a Question","https://support.scepman.com/support/tickets/new?ticket_form=drop_a_question_%28scepman%29",{"name":69,"children":70},"support-hub-group-3",[71,77],{"name":72,"languages":73},"glossary",{"sv":74},{"title":75,"url":76},"Ordlista","/sv/glossary",{"name":78,"languages":79},"blog",{"sv":80},{"title":81,"url":82},"Blogg","/sv/blog",{"name":84,"languages":85},"events",{"sv":86},{"title":87,"url":88},"Evenemang","/sv/events",{"name":90,"languages":91},"about",{"sv":92},{"title":93,"url":94},"Om oss","/sv/about-us",{"name":96,"languages":97},"contact",{"sv":98},{"title":99,"url":100,"active":101},"support@scepman.com","mailto:support@scepman.com",false,{"data":103},{"mail":104,"logos":105,"socials":110,"links":123,"linksSv":133},"sales@SCEPman.com",[106],{"img":107,"alt":108,"url":109},"/products/scepman/scepman-logo-yellow.svg","SCEPman Logo","/",[111,115,119],{"icon":112,"url":113,"title":114},"fa-x-twitter","https://twitter.com/scepman_","X",{"icon":116,"url":117,"title":118},"fa-youtube","https://www.youtube.com/channel/UCKnLYxlQFhzdXkDADV_Unrg","Youtube",{"icon":120,"url":121,"title":122},"fa-linkedin","https://www.linkedin.com/showcase/scepman","LinkedIn",[124,127,130],{"title":125,"url":126,"target":42},"Privacy","https://www.glueckkanja.com/en/privacy",{"title":128,"url":129,"target":42},"Imprint","https://www.glueckkanja.com/en/imprint",{"title":131,"url":132,"target":42},"Contact & Locations","https://www.glueckkanja.com/en/company/contact-and-locations",[134,136,138],{"title":135,"url":126,"target":42},"Integritetspolicy",{"title":137,"url":129,"target":42},"Juridisk information",{"title":139,"url":132,"target":42},"Kontakt och kontor",{"id":141,"title":142,"author":143,"body":144,"cta":143,"description":367,"eventid":143,"extension":380,"hideInRecent":101,"layout":381,"meta":382,"moment":143,"navigation":390,"path":391,"seo":392,"stem":393,"tags":143,"webcast":101,"__hash__":394},"content_sv/glossary/public-key-infrastructure.md","Public Key Infrastructure",null,{"type":145,"value":146,"toc":366},"minimal",[147,152,162,166,200,204,207,211,214,247,250,254,257,277,280,284,291,305,310,324,328,333,346,351,363],[148,149,151],"h2",{"id":150},"bygga-förtroende","Bygga förtroende",[153,154,156,157,161],"h3",{"id":155},"hur-visar-en-klient-att-den-litar-på-en-viss-root-ca","Hur ",[158,159,160],"strong",{},"visar"," en klient att den litar på en viss Root CA?",[163,164,165],"p",{},"En klient visar sitt förtroende för en viss Root CA (certifikatutfärdare) genom en process som bygger på certifikatens förtroendekedja. Så här fungerar det:",[167,168,169,176,182,188,194],"ul",{},[170,171,172,175],"li",{},[158,173,174],{},"Förinstallerade rotcertifikat:"," De flesta operativsystem och webbläsare levereras med en uppsättning förinstallerade rotcertifikat från betrodda certifikatutfärdare. Rotcertifikaten lagras i ett betrott rotarkiv.",[170,177,178,181],{},[158,179,180],{},"Validering av certifikat:"," När en klient ansluter till en server, till exempel besöker en webbplats, visar servern sitt TLS-certifikat. Certifikatet är vanligtvis signerat av en Intermediate CA, som i sin tur är signerad av en Root CA.",[170,183,184,187],{},[158,185,186],{},"Verifiering av förtroendekedjan:"," Klienten verifierar förtroendekedjan genom att kontrollera om det uppvisade certifikatet är signerat av en betrodd Root CA. Den kontrollerar också om de Intermediate CA:er som ingår i kedjan är betrodda.",[170,189,190,193],{},[158,191,192],{},"Digitala signaturer:"," Varje certifikat i kedjan är digitalt signerat av CA:n ovanför. Klienten använder CA:ns publika nyckel för att verifiera signaturerna och säkerställa att certifikaten inte har manipulerats.",[170,195,196,199],{},[158,197,198],{},"Förtroendebeslut:"," Om hela förtroendekedjan är giltig och leder tillbaka till en betrodd Root CA litar klienten på serverns certifikat. Då kan den säkra kommunikationen fortsätta.",[153,201,203],{"id":202},"vilken-nytta-gör-intermediate-caer-jämfört-med-en-enda-root-ca","Vilken nytta gör Intermediate CA:er jämfört med en enda Root CA?",[163,205,206],{},"För infrastruktur-PKI:er kan en enda rot faktiskt vara att föredra.",[153,208,210],{"id":209},"hur-får-en-intermediate-ca-sitt-certifikat","Hur får en Intermediate CA sitt certifikat?",[163,212,213],{},"En Intermediate CA får sitt certifikat genom en process som kallas korssignering av en Root CA. Så här fungerar det:",[215,216,217,223,229,235,241],"ol",{},[170,218,219,222],{},[158,220,221],{},"Certifikatsigneringsbegäran (CSR):"," Den organisation som vill sätta upp en Intermediate CA genererar en CSR. Denna CSR innehåller den publika nyckeln och identifierande uppgifter om Intermediate CA:n.",[170,224,225,228],{},[158,226,227],{},"Inlämning till Root CA:n:"," CSR:en skickas in till en betrodd Root CA.",[170,230,231,234],{},[158,232,233],{},"Verifiering:"," Root CA:n verifierar identiteten och legitimiteten hos den organisation som begär det mellanliggande certifikatet.",[170,236,237,240],{},[158,238,239],{},"Signering:"," När verifieringen är klar använder Root CA:n sin privata nyckel för att signera CSR:en och skapa det mellanliggande certifikatet. Det signerade certifikatet knyter Intermediate CA:n till Root CA:n och etablerar därmed en förtroendekedja.",[170,242,243,246],{},[158,244,245],{},"Utfärdande:"," Root CA:n utfärdar det signerade mellanliggande certifikatet till den begärande organisationen, som sedan kan använda det för att signera slutentitetscertifikat, till exempel TLS-certifikat för webbplatser.",[163,248,249],{},"Processen säkerställer att Intermediate CA:n är betrodd i kraft av sin koppling till Root CA:n, som webbläsare och operativsystem redan litar på.",[153,251,253],{"id":252},"vad-är-en-certifikatkedja-och-hur-fungerar-den","Vad är en certifikatkedja och hur fungerar den?",[163,255,256],{},"En certifikatkedja, även kallad förtroendekedja, är en följd av certifikat som säkerställer att ett digitalt certifikat är äkta och går att lita på. Så här fungerar det:",[167,258,259,265,271],{},[170,260,261,264],{},[158,262,263],{},"Verifieringsprocess:"," När en klient, till exempel en webbläsare, ansluter till en server visar servern sitt slutentitetscertifikat. Klienten kontrollerar sedan certifikatkedjan för att säkerställa att varje certifikat är signerat av nästa certifikat i kedjan, ända upp till rotcertifikatet.",[170,266,267,270],{},[158,268,269],{},"Förtroendekedja:"," Varje certifikat i kedjan verifieras med hjälp av den publika nyckeln i certifikatet ovanför. Processen fortsätter fram till rotcertifikatet, som klienten redan litar på.",[170,272,273,276],{},[158,274,275],{},"Etablerat förtroende:"," Om hela kedjan är giltig och leder tillbaka till ett betrott rotcertifikat litar klienten på slutentitetscertifikatet, och den säkra kommunikationen kan fortsätta.",[163,278,279],{},"Systemet säkerställer att slutentitetscertifikatet är legitimt och har utfärdats av en betrodd utfärdare, vilket upprätthåller integriteten och säkerheten i digital kommunikation.",[153,281,283],{"id":282},"vilket-problem-försöker-tillägget-basic-constraints-lösa","Vilket problem försöker tillägget Basic Constraints lösa?",[163,285,286,287,290],{},"Tillägget ",[158,288,289],{},"Basic Constraints"," i ett digitalt certifikat löser problemet med att skilja mellan olika typer av certifikat och deras roller i en Public Key Infrastructure (PKI). Så här fungerar det:",[167,292,293,299],{},[170,294,295,298],{},[158,296,297],{},"Identifiering av certifikatutfärdare (CA):"," Det anger om ett certifikat är ett CA-certifikat eller ett slutentitetscertifikat. Skillnaden är avgörande, eftersom CA-certifikat kan utfärda andra certifikat medan slutentitetscertifikat inte kan det.",[170,300,301,304],{},[158,302,303],{},"Begränsning av sökvägslängd:"," Det kan begränsa hur många Intermediate CA:er som får finnas under denna CA i certifikatkedjan. Det bidrar till att förhindra alltför långa certifikatkedjor, som kan vara ineffektiva och potentiellt osäkra.",[163,306,307],{},[158,308,309],{},"Problem som löses:",[167,311,312,318],{},[170,313,314,317],{},[158,315,316],{},"Förhindrar obehörig utfärdning av certifikat:"," Genom att tydligt markera vilka certifikat som får agera CA hindras slutentitetscertifikat från att utfärda andra certifikat, vilket upprätthåller integriteten i PKI:n.",[170,319,320,323],{},[158,321,322],{},"Hanterar certifikatkedjans längd:"," Genom att begränsa sökvägslängden hålls certifikatkedjan hanterbar och säker, vilket förebygger potentiella sårbarheter kopplade till långa kedjor",[153,325,327],{"id":326},"vilka-mekanismer-använder-det-för-att-lösa-problemen"," Vilka mekanismer använder det för att lösa problemen?",[163,329,286,330,332],{},[158,331,289],{}," i ett digitalt certifikat använder följande mekanismer för att lösa problemen med att skilja CA-certifikat från slutentitetscertifikat och att hantera certifikatkedjans längd:",[167,334,335,341],{},[170,336,337,340],{},[158,338,339],{},"CA-flagga:"," Flaggan anger om certifikatet är ett certifikat för en certifikatutfärdare (CA) eller ett slutentitetscertifikat. Om flaggan är satt till TRUE kan certifikatet användas för att signera andra certifikat, vilket innebär att det är ett CA-certifikat. Om den är satt till FALSE är det ett slutentitetscertifikat som inte kan utfärda andra certifikat.",[170,342,343,345],{},[158,344,303],{}," Den anger det högsta antalet mellanliggande certifikat som inte är självutfärdade och som får följa efter detta certifikat i en giltig certifieringsväg. Med begränsningen sätter tillägget ett tak för certifikatkedjans längd, så att den förblir hanterbar och säker.",[163,347,348],{},[158,349,350],{},"Så fungerar mekanismerna:",[167,352,353,358],{},[170,354,355,357],{},[158,356,339],{}," När ett certifikat utfärdas sätts CA-flaggan utifrån certifikatets avsedda användning. Under valideringen av certifikatet kontrollerar klienter flaggan för att avgöra om certifikatet kan betros att utfärda andra certifikat.",[170,359,360,362],{},[158,361,303],{}," Värdet kontrolleras under valideringen för att säkerställa att certifikatkedjan inte överskrider den angivna längden. Om kedjan är för lång anses certifikatet ogiltigt.",[163,364,365],{},"Mekanismerna bidrar till att upprätthålla integriteten och säkerheten i en Public Key Infrastructure (PKI) genom att säkerställa att bara behöriga certifikat kan utfärda andra certifikat och genom att förhindra alltför långa certifikatkedjor.",{"title":367,"searchDepth":368,"depth":368,"links":369},"",2,[370],{"id":150,"depth":368,"text":151,"children":371},[372,375,376,377,378,379],{"id":155,"depth":373,"text":374},3,"Hur visar en klient att den litar på en viss Root CA?",{"id":202,"depth":373,"text":203},{"id":209,"depth":373,"text":210},{"id":252,"depth":373,"text":253},{"id":282,"depth":373,"text":283},{"id":326,"depth":373,"text":327},"md","post",{"lang":383,"seoTitle":384,"titleClass":385,"socialimg":386,"blogtitlepic":387,"customExcerpt":388,"keywords":389,"maxContent":390},"sv","Bygga förtroende i Public Key Infrastructure: PKI:s förtroendemodell för certifikat","h1-font-size","/blog/heads/header-scepman-public-key-infrastructure.png","header-scepman-public-key-infrastructure.png","Bygg förtroende i PKI med certifikatkedjor, Root CA:er och Intermediate CA:er samt säker validering av certifikat.","bygga förtroende i PKI, förtroende i public key infrastructure, certifikatens förtroendekedja, förtroende för Root CA, förtroende för Intermediate CA, PKI:s förtroendemodell, validering av certifikat, betrodda rotcertifikat, säker verifiering av certifikat, verifiering av förtroendekedja",true,"/glossary/public-key-infrastructure",{"title":142,"description":367},"glossary/public-key-infrastructure","nfb4LiF0tObAr0JK3CDUJOSxSoWSfAR02wYMa8Px2GI",{"id":396,"extension":397,"meta":398,"stem":477,"__hash__":478},"authors_data/authors.json","json",{"path":399,"Alexander Rudolph":400,"Sophie Luna":406,"Nadine Kern":412,"Thorben Pöschus":418,"Karsten Kleinschmidt":424,"Julian Wendt":430,"Holger Bunkradt":435,"Ralf Mania":441,"Oliver Kieselbach":447,"Steffen Schwerdtfeger":453,"Christoph Hannebauer":459,"body":464,"title":476,"Thorben Poeschus":418},"/authors",{"display_name":401,"avatar":402,"permalink":403,"twitter":404,"linkedin":405},"Alexander Rudolph","people/people-alexander-rudolph.png","author/alexander-rudolph/","AlexanderOnIT","rudolph-alexander",{"display_name":407,"avatar":408,"permalink":409,"twitter":410,"linkedin":411},"Sophie Luna","c_thumb,h_1600,w_1600/people/people-sophie-luna.jpg","author/sophie-luna/","glueckkanjagab","company/glueckkanja-gab",{"display_name":413,"avatar":414,"permalink":415,"twitter":416,"linkedin":417},"Nadine Kern","people/people-nadine-kern.png","author/nadine-kern/","nadineausRT","nadine-kern",{"display_name":419,"avatar":420,"permalink":421,"twitter":422,"linkedin":423},"Thorben Pöschus","people/people-thorben-poeschus.png","author/thorben-poeschus/","TPO901","thorben-pöschus-624693b7",{"display_name":425,"avatar":426,"permalink":427,"twitter":428,"linkedin":429},"Karsten Kleinschmidt","people/people-karsten-kleinschmidt.png","author/karsten-kleinschmidt/","KarstenonIT","karstenkleinschmidt",{"display_name":431,"avatar":432,"permalink":433,"linkedin":434},"Julian Wendt","people/people-julian-wendt.png","author/julian-wendt/","julian-wendt",{"display_name":436,"avatar":437,"permalink":438,"linkedin":439,"twitter":440},"Holger Bunkradt","people/people-holger-bunkradt.png","author/holger-bunkradt/","holger-bunkradt-12b5053b","hbunkradt",{"display_name":442,"avatar":443,"permalink":444,"linkedin":445,"twitter":446},"Ralf Mania","people/people-ralf-mania.png","author/ralf-mania/","ralf-mania-146a2757","RaMa1976",{"display_name":448,"avatar":449,"permalink":450,"linkedin":451,"twitter":452},"Oliver Kieselbach","people/people-oliver-kieselbach.png","author/oliver-kieselbach/","oliver-kieselbach-a4a3409","okieselbT",{"display_name":454,"avatar":455,"permalink":456,"linkedin":457,"twitter":458},"Steffen Schwerdtfeger","people/people-steffen-schwerdtfeger.png","author/steffen-schwerdtfeger/","steffen-schwerdtfeger","SteffenAtCloud",{"display_name":460,"avatar":461,"permalink":462,"twitter":410,"linkedin":411,"imageOffsetTop":463},"Dr. Christoph Hannebauer","people/people-christoph-hannebauer.png","/authors/christoph-hannebauer/","72%",{"Alexander Rudolph":465,"Sophie Luna":466,"Nadine Kern":467,"Thorben Pöschus":468,"Karsten Kleinschmidt":469,"Julian Wendt":470,"Holger Bunkradt":471,"Ralf Mania":472,"Oliver Kieselbach":473,"Steffen Schwerdtfeger":474,"Christoph Hannebauer":475},{"display_name":401,"avatar":402,"permalink":403,"twitter":404,"linkedin":405},{"display_name":407,"avatar":408,"permalink":409,"twitter":410,"linkedin":411},{"display_name":413,"avatar":414,"permalink":415,"twitter":416,"linkedin":417},{"display_name":419,"avatar":420,"permalink":421,"twitter":422,"linkedin":423},{"display_name":425,"avatar":426,"permalink":427,"twitter":428,"linkedin":429},{"display_name":431,"avatar":432,"permalink":433,"linkedin":434},{"display_name":436,"avatar":437,"permalink":438,"linkedin":439,"twitter":440},{"display_name":442,"avatar":443,"permalink":444,"linkedin":445,"twitter":446},{"display_name":448,"avatar":449,"permalink":450,"linkedin":451,"twitter":452},{"display_name":454,"avatar":455,"permalink":456,"linkedin":457,"twitter":458},{"display_name":460,"avatar":461,"permalink":462,"twitter":410,"linkedin":411,"imageOffsetTop":463},"Authors","authors","PIJJchcHqfzD5YPmn4V8YLxY6gtySOfBG5u8lTczi2w",1790098983450]