Knowledge base

Wat is een Certificate Authority (CA)?

Categorie: Alles over SSL certificaten

SSL SSL Certificates

Hoe werkt een Certificate Authority?

Een Certificate Authority (CA) is een organisatie die digitale certificaten aan personen of bedrijven verleent na hun identiteit gecontroleerd te hebben. Het digitale certificaat bewijst dat de eigenaar, of de domeinnaam of de website van de eigenaar, daadwerkelijk zijn wie ze beweren te zijn.

Digitale certificaten zijn een vereiste om de communicatie tussen de browser van de bezoeker en de website cryptografisch te versleutelen. Zulke certificaten worden doorgaans SSL-certificaten genoemd, naar de technologie waarop ze gebaseerd zijn (Secure Sockets Layer), hoewel hedendaagse encryptie op webservers gebruikt maakt van de opvolger van SSL, TLS (Transport Layer Security). Meer informatie over de werking van SSL en van SSL certificaten vindt u op de aanverwante pagina's.

Commerciële Certificate Authorities fungeren als een vertrouwde derde (trusted third party), omdat hun root-certificaten reeds in moderne browsers aanwezig zijn, en een certificaat dat door hen uitgegeven wordt bijgevolg door de browser herkend wordt.

Wie zijn de voornaamste CA's?

Symantec

De Symantec groep beslaat de Amerikaanse marktleider Symantec, Geotrust, de low-cost dochter van GeoTrust RapidSSL en Thawte, met GeoTrust en Thawte als spelers in het middensegment.

GlobalSign

GlobalSign biedt high-end certificaten aan, is marktleider in Europa en Japan, en is eveneens eigenaar van low-cost certificaatuitgever AlphaSSL.

Digicert

Digicert biedt eveneens enkel certificaten aan in het middelste marktsegment.

Comodo

Comodo biedt een breed aanbod aan certificaten aan onder de merken PositiveSSL, InstantSSL en EnterpriseSSL.

Daarnaast bestaan heel wat kleinere Certification Authorities, die onder eigen naam certificaten uitgeven, zoals GoDaddy, Network Solutions, OVH en Gandi. Certificaten zijn maar zo betrouwbaar als de graad van vertrouwen die ze inspireren bij de bezoeker van een website, en terwijl SSL-certificaten van kleinere uitgevers evengoed voldoende zijn om een versleutelde verbinding tot stand te brengen, zijn ze voor de doorsnee-internetgebruiker veel minder bekend. Hun voornaamste pluspunt is dan ook hun lage kostprijs en de snelheid waarmee ze afgeleverd worden.

Meer over de voor- en nadelen van verschillende certificaten vindt u op de pagina « SSL certificaten ».


Verwante artikelen

Een multi-domein (SAN) SSL certificaat aanvraag genereren met behulp van OpenSSL

Wie een SSL certificaat met meerdere domeinnamen wil gebruiken kan een SSL certificaat bestellen via onze site en aan de...

Meer lezen

Wat zijn de belangrijkste garanties van SSL-certificaten?

SSL-certificaten zijn niet langer een optionele extra maar een essentieel onderdeel geworden van het beveiligen van websites in de moderne...

Meer lezen

Ontdek hier hoe we een blokkerende fout hebben opgelost bij het upgraden van ESXi 6.5 naar 7.0 update 2 via vSphere Lifecycle Manager.

Kinamo onderhoudt meerdere VMware vSphere clusters, niet alleen voor onze eigen infrastructuur, maar ook voor verschillende klanten. Zoals je misschien...

Meer lezen

Extra hulp nodig?

Werden niet al uw vragen beantwoord?
Geen nood, via een support aanvraag helpen wij u graag verder!

Kinamo

Selecteer uw taal