Hvad er en certificate authority (CA)?

En certificate authority (CA) er en betroet aktør i den digitale infrastruktur, der hjælper med at knytte en identitet (ofte et domænenavn) til en offentlig nøgle via et certifikat. Når din browser eller en anden klient besøger en server, kan den ved hjælp af CA’ens certifikat og kryptografiske kontroller vurdere, om serverens oplysninger matcher en accepteret tillidskæde.

CA-begrebet er relevant, fordi den praktiske sikkerhed på internettet typisk bygger på, at klienter kan stole på en række “rod”-certifikater indlejret i operativsystemer og programmer, og derefter verificere certifikatkæden op til en sådan rod.

Hvordan CA og certifikater arbejder sammen

I praksis foregår der flere trin, når der etableres en sikker forbindelse (for eksempel med TLS/HTTPS):

  1. Serveren præsenterer et certifikat Serveren leverer et certifikat, der indeholder en identifikationsdel (typisk domænenavn via navnefelter) og en offentlig nøgle.

  2. Klienten verificerer certifikatets signatur Klienten kontrollerer, om certifikatet er signeret af en CA, som den stoler på, og om signaturkæden kan bygges videre op.

  3. Certifikatet skal være gyldigt Gyldighed handler typisk om udstedelses-/udløbsdatoer og om at certifikatet passer til den identitet, som du forsøger at nå.

  4. Der findes ofte en kæde af mellemliggende certifikater Mange certifikater er ikke signeret direkte af en rod, men via en mellem-CA. Klienten forsøger at bygge en kæde, der ender i en tillidsrod.

Vigtigt: “CA-tillid” betyder ikke, at alt automatisk er sikkert i enhver situation. Det betyder især, at klienten accepterer certifikatet, hvis de kryptografiske og identitetsmæssige kontroller passer i den aktuelle kontekst.

Centrale forskelle: CA, certifikat og klient-verifikation

Det kan være nyttigt at adskille tre ting:

  • CA (udsteder/autoritet): Issuerer og signerer certifikater.
  • Certifikat (dokument): Beviset, der kobler en offentlig nøgle til en identitet.
  • Klienten (verifikator): Beslutter om certifikatet accepteres, baseret på tillidsbutikker, kæde, navnematch og gyldighed.

Derfor kan samme CA i praksis bruges til mange certifikater, men en klient kan stadig afvise et konkret certifikat, hvis for eksempel identitetsnavn ikke matcher, certifikatet er udløbet, kæden ikke kan valideres, eller forbindelsen af en eller anden grund ikke opfylder klientens valideringsregler.

Begrænsninger og undtagelser, du bør kende

En CA er en central brik i tillidsmodellen, men der er begrænsninger, som påvirker, hvad du kan udlede af et “godkendt” certifikat:

  • Tillid afhænger af hvilke rodcertifikater der er indlejret Hvis en klient har en bestemt tillidsrod, accepterer den tilsvarende kæder. Har klienten derimod ikke den rod, vil den typisk ikke kunne validere kæden.

  • Fejl eller kompromittering kan få konsekvenser Hvis en udsteder- eller CA-proces kompromitteres, eller certifikater udstedes fejlagtigt, kan det underminere tilliden til certifikatkæder, der stammer fra CA’en. Den konkrete effekt varierer efter omfang og efterfølgende håndtering.

  • Validering er mere end “hvem udstedte det?” Selv om en CA er kendt og betroet, kan et certifikat stadig afvises i en given situation pga. gyldighed, kædeproblemer eller identitetsmismatch.

  • Kontrakt mellem identitet og domæne er afgørende I den praktiske model handler tilliden ofte om at certifikatet matcher den identitet, klienten forventer (for eksempel domænenavnet). Hvis matchen ikke er der, hjælper CA’s signatur ikke.

Sådan kan du kontrollere det i din hverdag

Du kan bruge følgende kontrolpunkter til at forstå, om en CA-baseret tillidsvurdering faktisk giver mening i den konkrete situation:

  • Tjek navnematch: Stemmer certifikatets angivne identitet overens med den adresse, du tilgår?
  • Vurder gyldighed: Er certifikatet inden for gyldighedsperioden?
  • Se efter kædeproblemer: Har du en “secure”-oplevelse, men stadig fejlmeddelelser, kan kæden være brudt eller ufuldstændig.
  • Forstå tillidslageret: Forskellige browsere og enheder kan have forskellige tillidsrod-sæt, hvilket kan give forskellige resultater.

Hvis du vil placere CA i trusselsmodeller, så er det ofte rimeligt at sige: CA-tillid er et nødvendigt element i den typiske TLS/HTTPS-mekanisme, men det er ikke en garanti for korrekt konfiguration i alle endepunkter og situationer. Tillid er derfor bedst forstået som en kæde af verificeringer, ikke som en enkelt “stempel”-egenskab.