Certificat digital
Document digital que lliga una clau pública a un subjecte, signat per una autoritat (o autosignat), segons el perfil aplicable (sovint X.509). En HTTPS, ajuda el navegador a verificar que parla amb el servidor correcte abans d’establir la sessió TLS.
# certificat · Article
X.509
Estàndard de certificats de clau pública àmpliament usat a Internet. Un certificat típic lliga una identitat (subjecte), una clau pública i una signatura d’autoritat (emissor), amb un període de validesa. Perfil Internet : RFC 5280.
# x509 · Article
TLS
Transport Layer Security — protocol de protecció de les comunicacions (autenticació, integritat, confidencialitat de sessió). Ref. : RFC 8446 (TLS 1.3). SSL designa els predecessors històrics, avui substituïts per TLS a la pràctica.
# tls · Article
Cadena de confiança
Encadenament de certificats (fulla, intermediaris, arrel) que permet remuntar fins a una àncora de confiança ja present al sistema o al navegador. Sense una cadena completa i vàlida, la verificació sovint falla.
# chaine-de-confiance · Article
mTLS
Mutual TLS — autenticació mútua on el client també presenta un certificat, a més del servidor. Útil per a API o intercanvis màquina a màquina que exigeixen una prova d’identitat dels dos costats.
# mtls · Article
PKI
Infraestructura de clau pública: polítiques, rols i components (autoritats, repositoris, revocació) per emetre i verificar certificats.
# pki · Article
Signatura electrònica
Dades lligades a un contingut electrònic que serveixen per verificar-ne la integritat i l’origen segons un marc tècnic i, si escau, reglamentari (p. ex. eIDAS).
# signature-electronique
Signatura electrònica qualificada (QES)
Nivell de signatura previst per eIDAS, sotmès a condicions específiques (inclòs un prestador qualificat / QTSP segons el cas).
# qes
QTSP
Qualified Trust Service Provider — prestador de serveis de confiança qualificat en el sentit d’eIDAS.
# qtsp
eIDAS
Reglament (UE) núm. 910/2014 relatiu a la identificació electrònica i als serveis de confiança.
Per a una relectura externa, la Comissió Europea també publica validadores públics, per exemple DSS Validation i les proves eIDAS / EFDA. Són útils per rellegir una signatura o una cadena de confiança, amb un matís important : una àncora local absent de les llistes qualificades eIDAS pot conduir a un resultat indeterminat sense significar, per si sola, una falsificació.
# eidas
Horodatatge
Prova de temps associada a unes dades, sovint mitjançant un testimoni RFC 3161 lliurat per una autoritat d’horodatatge (TSA).
# horodatage
EviDNA™
Tecnologia de prova procedimental lliurada a Seal Soft (genoma ACGT, TrustSequence, manifest). Distinta del xifratge de contingut i de la QES.
# evidna
ACME
Automatic Certificate Management Environment (RFC 8555) — protocol d’automatització d’emissió i renovació de certificats.
# acme
PAdES
Perfils ETSI de signatura electrònica per a documents PDF.
# pades
CAdES
Perfils ETSI de signatura electrònica avançada en format CMS.
# cades
XAdES
Perfils ETSI de signatura electrònica avançada en format XML.
# xades
OCSP
Online Certificate Status Protocol — verificació de l’estat de revocació d’un certificat (RFC 6960).
# ocsp
SAN
Subject Alternative Name — extensió X.509 que enumera els noms (DNS, IP…) associats al certificat.
# san
Consultar la FAQ · Centre de coneixements