Her tarayıcı ve işletim sistemi, güvendiği kök sertifika otoritelerinin (Root CA) listesini bir güven deposunda (trust store) tutar. Bir sitenin sertifikası, bu köklerden birine kadar geçerli bir zincirle bağlanabiliyorsa güvenilir kabul edilir.
Nasıl Çalışır?
- Sunucu, uç sertifikayı ve ara sertifikaları sunar.
- Tarayıcı, zinciri güven deposundaki bir köke kadar doğrular.
- Zincir kurulabiliyor ve süre/ad geçerliyse bağlantı güvenlidir.
Önemli Not
Ara sertifika eksikse zincir köke ulaşamaz ve "güvenilmeyen" hatası çıkar. Bu nedenle sunucuya CA bundle'ı eklemek şarttır. Zincirinizi SSL kontrol aracımızla test edebilirsiniz.