Solution
Qu'est-ce qu'une chaîne de certificats?
- Une chaîne de certificats est une liste ordonnée de certificats, contenant un certificat SSL/TLS et des certificats d'autorité de certification (CA), qui permet au destinataire de vérifier que l'expéditeur et toutes les CA sont dignes de confiance.
- La chaîne ou le chemin commence par le certificat SSL/TLS, et chaque certificat de la chaîne est signé par l'entité identifiée par le certificat suivant dans la chaîne.
Qu'est-ce qu'un certificat intermédiaire?
- Tout certificat situé entre le certificat SSL/TLS et le certificat racine est appelé certificat intermédiaire ou certificat de chaîne.
- Le certificat intermédiaire est le signataire/émetteur du certificat SSL/TLS.
- Le certificat d'autorité de certification racine est le signataire/émetteur du certificat intermédiaire.
- Si le certificat intermédiaire n'est pas installé sur le serveur (où le certificat SSL/TLS est installé), cela peut empêcher certains navigateurs, appareils mobiles, applications, etc. de faire confiance au certificat SSL/TLS.
- Pour que le certificat SSL/TLS soit compatible avec tous les clients, il est nécessaire d'installer le certificat intermédiaire.
Qu'est-ce qu'un certificat d'autorité de certification racine?
La chaîne se termine par un certificat d'autorité de certification racine. Ce certificat est toujours signé par l'autorité de certification elle-même. Les signatures de tous les certificats de la chaîne doivent être vérifiées jusqu'au certificat d'autorité de certification racine.
Illustration d'un chemin de certification allant du propriétaire du certificat à l'autorité de certification racine, où commence la chaîne de confiance:
