# Was ist ein digitales Zertifikat?

> Ein digitales Zertifikat ist eine signierte Datenstruktur, die einen öffentlichen Schlüssel mit einem benannten Subjekt, einer Identität, Rolle, einem Gerät, Dienst oder anderen Attributen unter den Regeln eines Ausstellers verknüpft.

- Kanonische URL: https://yellowcube.eu/de/glossary/digital-certificate/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Im X.509-Modell trägt es eine Seriennummer, den Aussteller, ein Gültigkeitsintervall, den Signaturalgorithmus und Erweiterungen, die Namen, Zwecke, Richtlinien und Zertifizierungspfade einschränken können.

Eine vertrauende Partei validiert die Signatur des Ausstellers und einen Pfad zu einem akzeptierten Trust Anchor und wendet dann die von der Anwendung geforderten Zeit-, Namens-, Verwendungs-, Constraint-, Richtlinien-, Algorithmus- und Statusprüfungen an.

### Wichtigste Punkte

- **Bindung und Herkunft:** Der Aussteller signiert das Zertifikat nach seinem Validierungs- und Genehmigungsprozess, wodurch Prüfer Änderungen erkennen und die für die Zusicherung verantwortliche Stelle identifizieren können.
- **Scope und Constraints:** Erweiterungen können gültige Namen, erlaubte Schlüsselverwendungen, ob das Subjekt weitere Zertifikate ausstellen darf, relevante Richtlinien sowie Pfade zu Aussteller- oder Statusinformationen angeben.
- **Operative Nutzung:** Zertifikate unterstützen authentifizierte Schlüsselvereinbarung, digitale Signaturen, Geräte- oder Workload-Identität, Dokumentensignierung, Code Signing und andere Anwendungen, wenn das umgebende Protokoll sie korrekt validiert.
- **Wichtige Einschränkung:** Ein gültiges Zertifikat beweist nicht, dass sein Subjekt ehrlich, sicher, unbeeinträchtigt ist oder noch den privaten Schlüssel kontrolliert. Es beweist nur, dass die Validierung unter bestimmten Trust Anchors, Richtlinien, Nachweisen sowie Zeit- und Statusannahmen erfolgreich war.

### Verwandte Begriffe

[Public Key Infrastructure (PKI)](<https://yellowcube.eu/de/glossary/public-key-infrastructure/>) · [Zertifikatsmanagement](<https://yellowcube.eu/de/glossary/certificate-management/>) · [Online Certificate Status Protocol (OCSP)](<https://yellowcube.eu/de/glossary/online-certificate-status-protocol/>) · [Authentifizierung](<https://yellowcube.eu/de/glossary/authentication/>) · [Secure Boot](<https://yellowcube.eu/de/glossary/secure-boot/>) · [Transport Layer Security (TLS)](<https://yellowcube.eu/de/glossary/transport-layer-security/>)

### Quellen

[RFC 5280: Internet X.509 Public Key Infrastructure Certificate and CRL Profile](https://www.rfc-editor.org/info/rfc5280) · [ITU-T X.509: Public-Key and Attribute Certificate Frameworks](https://www.itu.int/rec/T-REC-X.509) · [RFC 3647: Certificate Policy and Certification Practices Framework](https://www.rfc-editor.org/info/rfc3647)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

