Hoppa till innehåll

47-dagarscertifikaten är på väg. Är du redo?

Agera nu →

Vad är digitala certifikat?

vad-är-digitala-certifikat

Ett digitalt certifikat är en elektronisk autentiseringsuppgift, utfärdad och signerad av en betrodd certifikatutfärdare (CA), som binder en verifierad identitet (en person, server, enhet eller organisation) till en offentlig nyckel. 

Ett digitalt certifikat bevisar att en offentlig nyckel verkligen tillhör den identitet som anges i det. En certifikatutfärdare verifierar identiteten, signerar certifikatet med sin egen nyckel, och enheter litar sedan på det genom en kedja som leder tillbaka till en betrodd rot. De flesta digitala certifikat följer X.509-standarden och möjliggör TLS/HTTPS, kodsignering, säker e-post och enhetsautentisering. 

Key Takeaways 

  • Ett digitalt certifikat binder en verifierad identitet till en offentlig nyckel och signeras digitalt av en betrodd certifikatutfärdare. 
  • De flesta digitala certifikat följer formatet X.509 v3 och är betrodda via en kedja tillbaka till en rot-CA. 
  • Vanliga typer inkluderar TLS/SSL, kodsignering, S/MIME (e-post) och klient- eller enhetscertifikat. 
  • Valideringsnivåerna (DV, OV och EV) skiljer sig åt i hur mycket identitet CA verifierar innan den utfärdar. 
  • Livslängden för offentliga TLS-certifikat krymper enligt CA/Browser Forums schema mot 47 dagar år 2029, så automatiserad hantering är nu avgörande. 

Vad är ett digitalt certifikat? 

Ett digitalt certifikat är den kryptografiska motsvarigheten till ett pass. Det innehåller en offentlig nyckel och identifierande information, och det bär den digitala signaturen från den certifikatutfärdare som utfärdade det. Eftersom förlitande parter redan litar på den certifikatutfärdaren kan de lita på identiteten i certifikatet utan att kontakta ägaren direkt. 

Digitala certifikat är en central byggsten i infrastrukturen för offentliga nyckelr (PKI) , den uppsättning policyer, teknik och myndigheter som utfärdar och hanterar dem. Utan certifikat är en offentlig nyckel bara ett nummer utan bevis på vem som kontrollerar det.

Hur digitala certifikat fungerar 

Ett digitalt certifikat fungerar genom en begäran-, verifierings- och förtroendeprocess: 

  • Nyckelgenerering. Certifikatets ägare genererar ett nyckelpar: en privat nyckel som hålls hemlig och en offentlig nyckel som är avsedd att delas. 
  • Begäran om certifikatsignering. Ägaren skapar en certifikatsigneringsbegäran (CSR) som innehåller den offentliga nyckeln och identitetsuppgifter och skickar den sedan till en certifikatutfärdare. 
  • Godkännande. CA verifierar begäran till en definierad nivå (domän, organisation eller utökad validering). 
  • Utgivning. CA signerar certifikatet med sin privata nyckel och utfärdar det till ägaren. 
  • Lita på och använd. En förlitande part (t.ex. en webbläsare) kontrollerar signaturen, följer kedjan till en betrodd rot, bekräftar att certifikatet är giltigt och inte återkallat och använder sedan den offentliga nyckeln. 

Du kan skapa en förfrågan själv med vår kostnadsfria CSR-generator och inspektera valfritt certifikat med ASN.1-avkodaren.

Vad finns inuti ett X.509-certifikat? 

De flesta digitala certifikat använder formatet X.509 v3 som definierats av ITU-T och profilerats för internet i IETF RFC 5280. Huvudfälten finns nedan. 

Fält 
 
Vad den rymmer
Ämne Den identitet som certifikatet representerar (till exempel ett domännamn eller en organisation). 
emittent Certifikatutfärdaren som undertecknade och utfärdade certifikatet. 
Offentlig nyckel Subjektets publika nyckel och dess algoritm (till exempel RSA eller ECDSA). 
Giltighetstid De datum som inte infaller före och inte intill som begränsade certifikatets giltighetstid. 
Serienummer En unik identifierare som tilldelats av den utfärdande CA. 
förlängningar Användningsbegränsningar som nyckelanvändning, utökad nyckelanvändning och alternativa ämnesnamn (SAN). 
namnteckning CA:s digitala signatur över allt ovanstående. 

Typer av digitala certifikat 

Typ Syfte Kartor till 
TLS / SSL-certifikat Autentiserar en webbplats och krypterar HTTPS-trafik. SSL/TLS-certifikat 
Kodsigneringscertifikat Bevisar att programvaran kommer från en känd utgivare och inte har ändrats. CodeSign Secure 
S/MIME-certifikat (e-post) Signerar och krypterar e-post för att bevisa avsändarens identitet och skydda innehållet. Säker e-post 
Klient-/enhetscertifikat Autentiserar en användare eller enhet mot ett nätverk eller en tjänst (ömsesidig TLS). Enhetsidentitet 
Dokumentsigneringscertifikat Tillämpar en juridiskt erkänd digital signatur på dokument. Digital signering 

Valideringsnivåer: DV, OV och EV 

För TLS-certifikat återspeglar valideringsnivån hur mycket identitet CA kontrollerar innan den utfärdas. Alla tre levererar samma krypteringsstyrka; de skiljer sig åt i identitetssäkringen bakom certifikatet. 

Nivå Vad CA verifierar Typisk användning 
Domain Validation (DV) Endast kontroll över domänen. Utfärdas inom några minuter. Bloggar, små sajter, interna tjänster. 
Organisation Validation (OV) Domänkontroll plus organisationens existens. Företags- och företagswebbplatser. 
Extended Validation (EV) En rigorös kontroll av den juridiska organisationen och dess auktorisation. Banker, betalningar och sammanhang med hög säkerhet. 

Observera att EV-certifikat inte längre visar ett företagsnamn i webbläsarens adressfält. Chrome och Firefox tog bort den indikatorn 2019, så alla certifikat visar nu ett neutralt hänglås och EV-identiteten syns endast när en användare klickar på låset. Se vad ett EV-certifikat är för mer information.

Varför certifikatens livslängd krymper 

Publika TLS-certifikat får allt kortare livslängd. Enligt CA/Browser Forum-omröstningen SC-081v3, som antogs i april 2025, sjunker den maximala giltighetstiden enligt ett fast schema. Bekräfta aktuella datum mot CA/Browser Forum.

Giltig datum Maximal TLS-giltighet Maximal återanvändning av domänvalidering 
Till och med 14 mars 2026 398 DAYS 398 DAYS 
Mars 15, 2026 200 dagar (aktuell) 200 DAYS 
Mars 15, 2027 100 DAYS 100 DAYS 
Mars 15, 2029 47 DAYS 10 DAYS 

Kortare livslängder innebär betydligt tätare förnyelser. Ett certifikat som du tidigare bytte ut en gång om året kommer att behöva bytas ut flera gånger om året fram till 2029, vilket är den främsta anledningen till att organisationer går från kalkylblad till automatiserad certifikathantering. 

Hur man hanterar digitala certifikat i stor skala

En handfull certifikat kan spåras manuellt. Hundratals eller tusentals kan inte. Kärnpraxisen är att hålla en fullständig inventering av varje certifikat, övervaka utgångsdatum, automatisera förnyelse och driftsättning och återkalla omedelbart när en nyckel komprometteras. 

Dessa uppgifter ingår i hanteringen av certifikatlivscykeln . För bakgrundsinformation om förtroendemodellen bakom varje certifikat, se certifikatkedjan för förtroende och vad en certifikatutfärdare är.

Certifikathantering

Förhindra certifikatavbrott, effektivisera IT-verksamheten och uppnå flexibilitet med vår certifikathanteringslösning.

Hur krypteringskonsulting hjälper 

CertSecure Manager upptäcker alla digitala certifikat i din miljö, spårar utgångsdatum och automatiserar utfärdande, förnyelse och återkallelse så att kortare livslängder aldrig orsakar avbrott. Det fungerar med offentliga och privata certifikatutfärdare och stöds av Encryption Consultings ISO/IEC 27001:2022- och SOC 2-certifierade metoder.

Vanliga frågor om partihandel med mat och dryck 

Vad är skillnaden mellan ett digitalt certifikat och en digital signatur?

En digital signatur är den kryptografiska operation som bevisar att ett meddelande eller en fil kom från en specifik privat nyckel och inte har ändrats. Ett digitalt certifikat är den autentiseringsuppgift som bevisar vilken identitet som äger nyckeln. Certifikatet tillhandahåller den betrodda identiteten; signaturen ger bevis på ursprung och integritet. De fungerar tillsammans men är inte samma sak. 

Är digitala certifikat och SSL-certifikat samma sak?

Ett SSL/TLS-certifikat är en typ av digitalt certifikat som används specifikt för att autentisera webbplatser och kryptera HTTPS-trafik. Digitalt certifikat är den breda kategorin som även inkluderar kodsignering, e-post (S/MIME), dokumentsignering och klient- eller enhetscertifikat. Varje SSL-certifikat är ett digitalt certifikat, men inte alla digitala certifikat är ett SSL-certifikat. 

Vem utfärdar digitala certifikat?

Offentliga certifikat utfärdas av certifikatutfärdare som DigiCert, Sectigo, Let's Encrypt och GlobalSign, vilka är betrodda av webbläsare och operativsystem. Organisationer kan också köra en privat CA för att utfärda certifikat för interna användare och enheter. I båda fallen verifierar CA:n identiteten och signerar certifikatet så att andra kan lita på det. 

Hur länge är digitala certifikat giltiga?

Det beror på typen. Från och med mars 2026 har publika TLS-certifikat en maximal giltighetstid på 200 dagar, vilket sjunker till 100 dagar år 2027 och 47 dagar år 2029 enligt CA/Browser Forum-schemat. Andra typer, såsom kodsignering och certifikat för privata enheter, kan ha längre livslängder som fastställts av utfärdandepolicyn. 

Vad händer när ett digitalt certifikat löper ut?

Ett utgånget certifikat är inte längre betrott. För en webbplats visar webbläsare en säkerhetsvarning och besökare blockeras, vilket orsakar ett avbrott. För andra system kan utgångna certifikat förstöra autentisering, signering eller krypterade anslutningar. Eftersom avbrott på grund av utgångsdatum är vanliga och kan undvikas är övervakning och automatisk förnyelse kärnan i certifikathanteringen. 

Ta kontroll över dina certifikat

Redo att se alla certifikat du äger och aldrig missa en förnyelse? Se CertSecure Manager i aktion eller prova vår kostnadsfria CSR-generator.