Glossari

Referència terminològica CertiShielder™. Cada entrada disposa d’una àncora estable per a l’enllaçament intern.

Certificat digital · X.509 · TLS · Cadena de confiança · mTLS · PKI · Signatura electrònica · Signatura electrònica qualificada (QES) · QTSP · eIDAS · Horodatatge · EviDNA™ · ACME · PAdES · CAdES · XAdES · OCSP · SAN

Certificat digital

Document digital que lliga una clau pública a un subjecte, signat per una autoritat (o autosignat), segons el perfil aplicable (sovint X.509). En HTTPS, ajuda el navegador a verificar que parla amb el servidor correcte abans d’establir la sessió TLS.

# certificat · Article

X.509

Estàndard de certificats de clau pública àmpliament usat a Internet. Un certificat típic lliga una identitat (subjecte), una clau pública i una signatura d’autoritat (emissor), amb un període de validesa. Perfil Internet : RFC 5280.

# x509 · Article

TLS

Transport Layer Security — protocol de protecció de les comunicacions (autenticació, integritat, confidencialitat de sessió). Ref. : RFC 8446 (TLS 1.3). SSL designa els predecessors històrics, avui substituïts per TLS a la pràctica.

# tls · Article

Cadena de confiança

Encadenament de certificats (fulla, intermediaris, arrel) que permet remuntar fins a una àncora de confiança ja present al sistema o al navegador. Sense una cadena completa i vàlida, la verificació sovint falla.

# chaine-de-confiance · Article

mTLS

Mutual TLS — autenticació mútua on el client també presenta un certificat, a més del servidor. Útil per a API o intercanvis màquina a màquina que exigeixen una prova d’identitat dels dos costats.

# mtls · Article

PKI

Infraestructura de clau pública: polítiques, rols i components (autoritats, repositoris, revocació) per emetre i verificar certificats.

# pki · Article

Signatura electrònica

Dades lligades a un contingut electrònic que serveixen per verificar-ne la integritat i l’origen segons un marc tècnic i, si escau, reglamentari (p. ex. eIDAS).

# signature-electronique

Signatura electrònica qualificada (QES)

Nivell de signatura previst per eIDAS, sotmès a condicions específiques (inclòs un prestador qualificat / QTSP segons el cas).

# qes

QTSP

Qualified Trust Service Provider — prestador de serveis de confiança qualificat en el sentit d’eIDAS.

# qtsp

eIDAS

Reglament (UE) núm. 910/2014 relatiu a la identificació electrònica i als serveis de confiança.

Per a una relectura externa, la Comissió Europea també publica validadores públics, per exemple DSS Validation i les proves eIDAS / EFDA. Són útils per rellegir una signatura o una cadena de confiança, amb un matís important : una àncora local absent de les llistes qualificades eIDAS pot conduir a un resultat indeterminat sense significar, per si sola, una falsificació.

# eidas

Horodatatge

Prova de temps associada a unes dades, sovint mitjançant un testimoni RFC 3161 lliurat per una autoritat d’horodatatge (TSA).

# horodatage

EviDNA™

Tecnologia de prova procedimental lliurada a Seal Soft (genoma ACGT, TrustSequence, manifest). Distinta del xifratge de contingut i de la QES.

# evidna

ACME

Automatic Certificate Management Environment (RFC 8555) — protocol d’automatització d’emissió i renovació de certificats.

# acme

PAdES

Perfils ETSI de signatura electrònica per a documents PDF.

# pades

CAdES

Perfils ETSI de signatura electrònica avançada en format CMS.

# cades

XAdES

Perfils ETSI de signatura electrònica avançada en format XML.

# xades

OCSP

Online Certificate Status Protocol — verificació de l’estat de revocació d’un certificat (RFC 6960).

# ocsp

SAN

Subject Alternative Name — extensió X.509 que enumera els noms (DNS, IP…) associats al certificat.

# san

Consultar la FAQ · Centre de coneixements