Sertifika Otoritesi (Certificate Authority, CA), SSL/TLS sertifikalarını veren ve dijital dünyada "kimlik" güvenini sağlayan güvenilir kurumdur. Bir siteye güvenmemizin arkasında CA'ların titiz doğrulaması yatar.
CA ne yapar?
Bir sertifika talep ettiğinizde CA, alan adının (ve OV/EV'de kuruluşun) size ait olduğunu doğrular, ardından kendi özel anahtarıyla imzaladığı bir sertifika verir. Bu imza, sertifikanın gerçekliğinin kanıtıdır.
Güven zinciri
Güven üç katmanlı bir zincirle kurulur:
- Kök sertifika (Root): CA'nın en üst, çok korunan sertifikası. Tarayıcı/işletim sistemi "güven deposunda" gömülüdür.
- Ara sertifika (Intermediate): Kökü doğrudan kullanmamak için araya girer; sizin sertifikanızı imzalar.
- Alan adı sertifikası (Leaf): Sizin sitenizin sertifikası.
Tarayıcı, sitenizin sertifikasından başlayıp ara sertifika üzerinden güvenilen köke ulaşabilirse "güvenli" der. Zincir eksikse (ara sertifika sunulmuyorsa) uyarı çıkar.
Tarayıcılar neden CA'lara güvenir?
CA'lar, CA/Browser Forum kurallarına ve bağımsız denetimlere (WebTrust) uymak zorundadır. Uymayan CA'nın kökü tarayıcı güven deposundan çıkarılır — bu, bir CA için en ağır yaptırımdır.
Doğrulama seviyeleri
CA'lar DV (alan adı), OV (kuruluş) ve EV (genişletilmiş) doğrulama seviyeleriyle sertifika verir. Sectigo, DigiCert, GlobalSign gibi köklü CA'lar hepsini sunar.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz