Certification Authority

Certification Authority
Kryptokampagne der c't auf der CeBIT 2006

Eine Zertifizierungsstelle (englisch Certificate Authority, kurz CA) ist eine Organisation, die digitale Zertifikate herausgibt. Ein digitales Zertifikat ist gewissermaßen das Cyberspaceäquivalent eines Personalausweises und dient dazu, einen bestimmten öffentlichen Schlüssel einer Person oder Organisation zuzuordnen. Diese Zuordnung wird von der Zertifizierungsstelle beglaubigt, indem sie sie mit ihrer eigenen digitalen Unterschrift versieht.

Die Zertifikate enthalten „Schlüssel“ und Zusatzinformationen, die zur Authentifizierung sowie zur Verschlüsselung und Entschlüsselung vertraulicher Daten dienen, die über das Internet und andere Netze verbreitet werden. Als Zusatzinformationen sind zum Beispiel Lebensdauer, Verweise auf Zertifikatsperrlisten, etc. enthalten, die durch die CA mit in das Zertifikat eingebracht werden.

Die Aufgabe einer Beglaubigungsinstitution ist es, solche digitalen Zertifikate herauszugeben und zu überprüfen. Sie ist dabei für die Bereitstellung, Zuweisung und Integritätssicherung der von ihr ausgegebenen Zertifikate verantwortlich. Damit ist sie ein wichtiger Teil der Public-Key-Infrastruktur.

Eine Zertifizierungsstelle kann ein spezielles Unternehmen sein oder eine Institution innerhalb eines Unternehmens, das einen entsprechenden eigenen Server installiert hat (zum Beispiel mit OpenSSL). Auch öffentliche Organisationen oder Regierungsstellen können als Zertifizierungsstelle dienen, z. B. die Bundesnetzagentur.


Deutschlandlastige Artikel Dieser Artikel oder Absatz stellt die Situation in Deutschland dar. Hilf mit, die Situation in anderen Ländern zu schildern.

Für die Ausgabe von fortgeschrittenen elektronischen Zertifikaten gem. § 2 Nr.2 SigG bzw. für qualifizierte elektronische Signaturen gem. § 2 Nr.3 SigG müssen zusätzliche Voraussetzungen kraft Gesetz erfüllt werden. Insbesondere unterliegen die Aussteller der Zertifikate der Aufsicht der Bundesnetzagentur, um die Zuverlässigkeit und Integrität dieser Zertifikate im Rechtsverkehr zu gewährleisten. Beispielsweise muss sich der Antragsteller für eine solche Signatur bei einer genehmigten Stelle durch seinen Personalausweis persönlich identifizieren, damit ein solches elektronisches Zertifikat auf ihn ausgestellt werden kann. Die von den Ausstellern betriebenen Rechenzentren müssen besonders gesichert sein und erfüllen damit hohe Sicherheitsanforderungen.

Siehe auch Signaturgesetz (Österreich).

Weblinks


Wikimedia Foundation.

Игры ⚽ Поможем решить контрольную работу

Schlagen Sie auch in anderen Wörterbüchern nach:

  • certification authority — UK US noun [C] (ABBREVIATION CA) LAW ► an organization that has the power to give official or legal approval to a person, company, product, etc. that has reached a particular standard: »Civil aviation certification authorities all over the world… …   Financial and business terms

  • certification authority — A private commercial body that issues and certifies the authenticity of digital signatures. Related links digital certificate Practical Law Dictionary. Glossary of UK, US and international legal terms. www.practicallaw.com. 2010 …   Law dictionary

  • Certification Authority —   [Abk. CA, dt. »Beglaubigungsinstitution«], eine anerkannte Institution, die digitale Zertifikate vergibt …   Universal-Lexikon

  • certification authority —    A company that issues certificates …   IT glossary of terms, acronyms and abbreviations

  • Policy Certification Authority — Als Policy Certification Authority (PCA) wird die oberste Zertifizierungsinstanz einer Public Key Infrastruktur bezeichnet. Sie hat die Richtlinienkompetenz, in der alle technischen und organisatorischen Sicherheitsaspekte für die Erstellung und… …   Deutsch Wikipedia

  • Primary Certification Authority — Als Policy Certification Authority (PCA) wird die oberste Zertifizierungsinstanz einer Public Key Infrastruktur bezeichnet. Sie hat die Richtlinienkompetenz, in der alle technischen und organisatorischen Sicherheitsaspekte für die Erstellung und… …   Deutsch Wikipedia

  • Certification path validation algorithm — The certification path validation algorithm is the algorithm which verifies that a given certificate path is valid under a given public key infrastructure (PKI). A path starts with the Subject certificate and proceeds through a number of… …   Wikipedia

  • certification pilot — A test pilot employed by the certification authority to evaluate all types of aircraft proposed to be used by operators in that country …   Aviation dictionary

  • certification test — Test(s) conducted by the certification authority prior to issuing a certificate …   Aviation dictionary

  • authority — au·thor·i·ty n pl ties 1: an official decision of a court used esp. as a precedent 2 a: a power to act esp. over others that derives from status, position, or office the authority of the president; also: jurisdiction b: the power to act …   Law dictionary

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”