menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

Comment fonctionnent les chaînes de certificats

Solution ID : SO508
Last Modified : 08/03/2026

Solution

Qu'est-ce qu'une chaîne de certificats?

  • Une chaîne de certificats est une liste ordonnée de certificats, contenant un certificat SSL/TLS et des certificats d'autorité de certification (CA), qui permet au destinataire de vérifier que l'expéditeur et toutes les CA sont dignes de confiance. 
  • La chaîne ou le chemin commence par le certificat SSL/TLS, et chaque certificat de la chaîne est signé par l'entité identifiée par le certificat suivant dans la chaîne.

Qu'est-ce qu'un certificat intermédiaire?

  • Tout certificat situé entre le certificat SSL/TLS et le certificat racine est appelé certificat intermédiaire ou certificat de chaîne. 
  • Le certificat intermédiaire  est le signataire/émetteur du certificat SSL/TLS. 
  • Le certificat d'autorité de certification racine est le signataire/émetteur du certificat intermédiaire. 
  • Si le certificat intermédiaire n'est pas installé sur le serveur (où le certificat SSL/TLS est installé), cela peut empêcher certains navigateurs, appareils mobiles, applications, etc. de faire confiance au certificat SSL/TLS. 
  • Pour que le certificat SSL/TLS soit compatible avec tous les clients, il est nécessaire d'installer le certificat intermédiaire.
     

Qu'est-ce qu'un certificat d'autorité de certification racine?

La chaîne se termine par un certificat d'autorité de certification racine. Ce certificat est toujours signé par l'autorité de certification elle-même. Les signatures de tous les certificats de la chaîne doivent être vérifiées jusqu'au certificat d'autorité de certification racine.

Illustration d'un chemin de certification allant du propriétaire du certificat à l'autorité de certification racine, où commence la chaîne de confiance:

Did you find this page helpful?

Thank you for your feedback!