# Mi a digitális tanúsítvány?

> A digitális tanúsítvány aláírt adatszerkezet, amely egy nyilvános kulcsot egy megnevezett alanyhoz, identitáshoz, szerepkörhöz, eszközhöz, szolgáltatáshoz vagy más attribútumokhoz rendel a kibocsátó szabályai szerint.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/digital-certificate/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az X.509-modellben sorozatszámot, kibocsátót, érvényességi időintervallumot, aláírási algoritmust, valamint a neveket, célokat, szabályzatokat és tanúsítási útvonalakat korlátozó kiterjesztéseket hordoz.

A megbízó fél érvényesíti a kibocsátó aláírását és egy elfogadott bizalmi horgonyhoz vezető útvonalat, majd alkalmazza az alkalmazás által megkövetelt idő-, név-, felhasználás-, megkötés-, szabályzat-, algoritmus- és állapotellenőrzéseket.

### Legfontosabb pontok

- **Kötés és származás:** A kibocsátó a validálási és jóváhagyási folyamatát követően írja alá a tanúsítványt, lehetővé téve az ellenőrzőknek a változások észlelését és az állításért felelős hatóság azonosítását.
- **Hatókör és megkötések:** A kiterjesztések azonosíthatják az érvényes neveket, az engedélyezett kulcsfelhasználásokat, hogy az alany kibocsáthat-e további tanúsítványokat, a releváns szabályzatokat, valamint a kibocsátói vagy állapotinformációkhoz vezető útvonalakat.
- **Üzemeltetési felhasználás:** A tanúsítványok hitelesített kulcslétesítést, digitális aláírásokat, eszköz- vagy számításifeladat-identitást, dokumentum- és kódaláírást, valamint más alkalmazásokat támogatnak, ha a környező protokoll helyesen érvényesíti őket.
- **Fontos korlát:** Az érvényes tanúsítvány nem bizonyítja, hogy az alanya becsületes, biztonságos, kompromittálatlan, vagy hogy még mindig birtokolja a privát kulcsot. Csak azt bizonyítja, hogy az érvényesítés meghatározott bizalmi horgonyok, szabályzatok, bizonyítékok, valamint idő- és állapotfeltevések alatt sikeres volt.

### Kapcsolódó kifejezések

[Nyilvánoskulcs-infrastruktúra (PKI)](<https://yellowcube.eu/hu/glossary/public-key-infrastructure/>) · [Tanúsítványkezelés](<https://yellowcube.eu/hu/glossary/certificate-management/>) · [Online Certificate Status Protocol (OCSP)](<https://yellowcube.eu/hu/glossary/online-certificate-status-protocol/>) · [Hitelesítés](<https://yellowcube.eu/hu/glossary/authentication/>) · [Biztonságos rendszerindítás](<https://yellowcube.eu/hu/glossary/secure-boot/>) · [Transport Layer Security (TLS)](<https://yellowcube.eu/hu/glossary/transport-layer-security/>)

### Források

[RFC 5280: Internet X.509 Public Key Infrastructure Certificate and CRL Profile](https://www.rfc-editor.org/info/rfc5280) · [ITU-T X.509: Public-Key and Attribute Certificate Frameworks](https://www.itu.int/rec/T-REC-X.509) · [RFC 3647: Certificate Policy and Certification Practices Framework](https://www.rfc-editor.org/info/rfc3647)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

