Ordlista

Senast uppdaterad: July 4, 2026
Visa all dokumentation
ACME (Automatisk certifikathanteringsmiljö)
Protokollet implementerat av Let’s Encrypt. Programvara kompatibel med det protokollet kan använda det för att kommunicera med Let’s Encrypt för att be om ett certifikat. ACME RFC - Wikipedia
ACME-klient
Ett program som kan kommunicera med en ACME-server för att be om ett certifikat.
ACME-server
En ACME-kompatibel server som kan generera certifikat. Let’s Encrypt’s mjukvara, Boulder, är ACME-kompatibel, med vissa avvikelser.
Alternativt subjektnamn (SAN)
Ett fält i ett certifikat som anger för vilka domän(er) certifikatet är giltigt. Det ersätter användningen av Common Name, som nu endast tillhandahålls av kompatibilitetsskäl. Ett enskilt certifikat kan innehålla många SAN:er och vara giltigt för många olika domännamn. Wikipedia https://letsencrypt.org/docs/rate-limits/#names-per-certificate
Användaragent
Programvara som kan kommunicera med en webbserver. Exempel: en webbläsare eller cURL.
Begäran om certifikatsignering (CSR)
En signerad fil som innehåller den information som krävs av CA för att generera ett certifikat. Relevant information för Let’s Encrypt är Common Name, Subject Alternative Names och Subject Public Key Info. Vanligtvis genererar klientapplikationer automatiskt CSR för användaren, även om en webbhotellleverantör eller enhet också kan generera en CSR. Wikipedia
Blandat innehåll
När en HTTPS-webbsida laddar underresurser (JavaScript, CSS eller bilder) över HTTP. Webbläsare kan blockera blandat innehåll, eller markera sidan som mindre säker när blandat innehåll är närvarande: https://developer.mozilla.org/en-US/docs/Web/Security/Mixed_content. För att åtgärda ett problem med blandat innehåll måste en webbutvecklare ändra sina sidor så att alla resurser använder HTTPS-URL:er. Utvecklarverktyg inbyggda i webbläsare kan användas för att ta reda på vilka resurser som orsakar blandade innehållsproblem.
Boulder
Programvaran som implementerar ACME, utvecklad och använd av Let’s Encrypt. GitHub
CA-utfärdare
En del av AIA-fältet som innehåller information om certifikatets utfärdare. Det kan vara användbart när webbserver inte tillhandahöll en betrodd certifikatkedja.
CA/Browser Forum
En frivillig grupp av certifikatutfärdare, leverantörer av webbläsarprogramvara, operativsystem och andra PKI-aktiverade applikationer. CA/Browser Forum publicerar grundkraven. Let’s Encrypt är medlem i CA/Browser Forum. Wikipedia
CAA (Auktorisering av certifikatutfärdare)
En DNS-post som specificerar vilka CAs som får utfärda certifikat för motsvarande domännamn. CAA-poster kontrolleras av CAs, inte av webbläsare. Let’s Encrypt följer CAA-poster i enlighet med grundkraven. - Wikipedia
CNAME-post (CNAME)
En DNS-post som kopplar ett domännamn till ett annat, det så kallade kanoniska namnet. Wikipedia
Certificate Transparency (CT)
För att förbättra säkerheten måste certifikat (eller precertifikat) publiceras i Certificate Transparency-loggar: https://www.certificate-transparency.org/. Let’s Encrypt genererar och publicerar förcertifikat, och inkluderar i det efterföljande -certifikatet en lista över SCT:er för förcertifikatet. Vissa webbläsare, såsom Google Chrome, kräver närvaron av detta verifierbara löfte för att kunna validera certifikatet. Wikipedia
Certificate Transparency-logg
En komponent av Certificate Transparency som accepterar inlämning av certifikat och förcertifikat och införlivar dem i en permanent, verifierbar, offentligt tillgänglig lista.
Certifikat
En fil i ett visst format som innehåller en publik nyckel och annan data som beskriver när den publika nyckeln ska användas. Den vanligaste typen av certifikat är ett leaf certifikat. Det finns också mellanliggande och root certifikat.
Certifikatarkiv
Ett certifikatarkiv innehåller en lista över betrodda rotcertifikat. Operativsystem (t.ex. Windows, Android eller Debian) och webbläsare (t.ex. Firefox) underhåller ett certifikatlager. Webbläsare utan ett sådant förlitar sig på operativsystemets certifikatlager. Certifikat tillhandahållna av Let’s Encrypt är betrodda av de flesta certifikatlager.
Certifikatets subjekt
Fältet “Ämne” i ett certifikat anger vad ett certifikat handlar om. Detta innehåller vanligtvis fält som Common Name, Land och Organisation.
Certifikatkedja
En lista över mellancertifikat som hjälper en användaragent att avgöra att den kan lita på ett slutentitets- eller lövcertifikat genom att koppla det till ett rotcertifikat i sitt certifikatarkiv. Obs: kedjan är inte alltid unik, och när en webbplats presenterar en certifikatkedja som leder till en root, kan användaragenter bestämma att använda en annan kedja för att validera certifikatet. Wikipedia
Certifikatpolicy (CP)
En namngiven uppsättning regler som anger tillämpligheten av ett certifikat för en viss community och/eller klass av applikationer med gemensamma säkerhetskrav. Specifika detaljer för utfärdande beskrivs i en CPS. CP- och CPS-dokument kan kombineras till ett enda dokument. ISRG Combined CP/CPS - RFC 3647 - Wikipedia
Certifikattillägg
I certifikat definieras de flesta fält av extensions. Till exempel, Subject Alternative Names och AIA är extensions. Extensionsmekanismen tillåter skapandet av nya fält som inte var en del av den ursprungliga X.509-standarden.
Certifikatutfärdare
Fältet “Issuer” i ett certifikat beskriver vilket certifikat som signerat det. Till exempel kan Issuer-fältet i ett Let’s Encrypt slutentitetscertifikat vara “Issuer: C = US, O = Let’s Encrypt, CN = Let’s Encrypt Authority X3”. Det innehåller vanligtvis fält som Common Name, Land och Organisation. Issuer-fältet matchar alltid ett certifikats Subject-fält. För självsignerade-certifikat som roots är Issuer samma som Subject. Termen “utfärdare” kan också användas för att indikera ett certifikat som utfärdar andra certifikat (en mellanliggande eller root), eller en organisation som utfärdar certifikat.
Common Name (CN)
Del av ett certifikats Subject som beskriver vad certifikatet handlar om. För rötter och mellanliggande är det det människoläsbara namnet på certifikatutfärdaren. För lövcertifikat är det ett av domännamnen på certifikatet. Observera: det vanliga namnet är begränsat till 63 tecken. Det är en föråldrad metod för att ange ett domännamn som certifikatet gäller för, eftersom nuvarande internetstandarder förväntar sig att programvara endast kontrollerar Subject Alternative Names för att avgöra certifikatets giltighet.
DNS-baserad autentisering av namngivna enheter (DANE)
En mekanism som använder DNS för att ange hur man verifierar äktheten av certifikatet eller den presenterade krypteringsnyckeln. Wikipedia
DNS-säkerhetstillägg (DNSSEC)
En mekanism för att kryptografiskt autentisera DNS-svar. DNSSEC kräver implementering av TLD:er, domännamnsägare och rekursiva resolver för att träda i kraft. Adoptionen är för närvarande något låg. Wikipedia
Domänvaliderat certifikat
Ett certifikat där sökanden endast har bevisat sin kontroll över domännamnet (och inte identiteten på den begärande organisationen). Let’s Encrypt erbjuder endast DV-certifikat (inte OV eller EV ): FAQ - Wikipedia
ECDSA (Digital signaturalgoritm med elliptiska kurvor)
En signaturalgoritm som använder elliptisk kurvakryptografi. Wikipedia. Let’s Encrypt stöder ECDSA.
Fullständigt kvalificerat domännamn (FQDN)
Det fullständiga domännamnet för en webbplats. Till exempel är www.example.com ett FQDN.
Förcertifikat
Förcertifikat är en del av Certifikattransparens. Ett förcertifikat är en kopia av -certifikatet som en CA avser att utfärda, med en kritisk poison-tillägg tillagd för att förhindra att förcertifikatet accepteras av programvara i fält. En CA lämnar in ett förcertifikat till CT-loggar i utbyte mot SCT:er. Eftersom ett förcertifikat inte är identiskt med sitt motsvarande certifikat kan Certificate Transparency-loggar sluta innehålla båda. RFC 6962 Sektion 3.1
Förlitande part
Den person som förlitar sig på information i ett certifikat. Till exempel är någon som besöker en HTTPS-webbplats en Relying Party.
Grundkrav (BRs)
Ett set av tekniska och policykrav för certifikatutfärdare (CAs). Eftersom alla större rotprogram tillämpar grundkraven måste certifikatutfärdare följa dem för att vara betrodda av de flesta webbläsare.
HTTP-nyckelfästning (HPKP)
En säkerhetsmekanism som ber en webbläsare att kräva att en webbplats -certifikatkedja använder vissa publika nycklar vid framtida laddningar. Chrome införde denna mekanism för att skydda mot kompromisser av CA, men det orsakade driftstopp för webbplatser, vilket ledde till att Chrome avskrev och tog bort det. Wikipedia
Internationaliserade domännamn för program (IDNA)
Se internationalized domain name.
Internationaliserat domännamn (IDN)
Domännamn med andra tecken än a till z, 0 till 9 och bindestreck (-). De kan till exempel innehålla arabiska, kinesiska, kyrilliska, tamil, hebreiska eller latinska alfabetbaserade tecken med diakritiska tecken eller ligaturer. Den kodade representationen av en IDN-domän börjar med xn--. IDN stöds av Let’s Encrypt: https://letsencrypt.org/2016/10/21/introducing-idn-support.html. Wikipedia - RFC 5890 - RFC 5891
Internet Security Research Group (ISRG)
Organisationen bakom Let’s Encrypt: https://www.abetterinternet.org/about/. Wikipedia
Jokerteckencertifikat
Certifikat som är giltiga för subdomäner ett nivå ner. Till exempel, ett certifikat som innehåller en SAN för *.example.com är giltigt för blog.example.com och www.example.com men inte för bork.bork.example.com eller example.com. En wildcard indikeras med en asterisk (*) i stället för en subdomän. Let’s Encrypt erbjuder Wildcard-certifikat från och med mars 2018. Wikipedia
Korssignering
Ett utfärdande certifikat kan undertecknas av mer än en root-, möjligen från olika CA:er. När en CA undertecknar en annan CA:s certifikat kallas det korssignering.
Kritiskt tillägg
Ett certifikat kan innehålla tillägg märkta “kritiska.” Detta innebär att mjukvara måste avvisa det certifikatet om inte mjukvaran förstår hur man behandlar det tillägget. Detta gör det möjligt att införa nya tillägg som är viktiga för säkerhet utan att skapa risker för äldre mjukvara.
Kryptografi med elliptiska kurvor (ECC)
En typ av offentlig nyckelkryptografi baserad på elliptiska kurvor. ECC använder mindre nycklar jämfört med icke-EC-kryptografi samtidigt som det ger motsvarande säkerhet. Cloudflare - Wikipedia
Let's Encrypt (LE)
Den certifikatutfärdande myndigheten som drivs av ISRG. Wikipedia
Lista över offentliga suffix (PSL)
En lista över Public Suffixes som underhålls av Mozilla, och som visar vilka internetdomäner som är tillgängliga för många separata enheter att registrera underdomäner. Till exempel visar listan att både com och co.uk är Public Suffixes även om co.uk inte är en TLD. Webbläsare använder listan bland annat för att förhindra att webbplatser som sannolikt drivs av olika enheter delar webb-kakor med varandra. Let’s Encrypt använder också listan vid beräkning av frekvensbegränsningar: /docs/rate-limits. https://publicsuffix.org/
Lista över återkallade certifikat (CRL)
En metod för att informera användaragenter om återkallningsstatus för ett certifikat. Detta är en lista över serienummer för alla återkallade certifikat från en viss CA, signerad av den CA. Wikipedia
Lövcertifikat (slutentitetscertifikat)
Vanligen ett certifikat som signerats av ett mellancertifikat, gäller för en uppsättning domäner och inte kan signera andra certifikat. Detta är typen av certifikat som ACME-klienter begär, och som webbservrar använder. Wikipedia
Mellancertifikat
Ett certifikat som signerats av ett rotcertifikat eller ett annat mellancertifikat och som kan signera andra certifikat. De används för att signera lövcertifikat medan rotcertifikatets privata nyckel hålls offline. Intermediärer inkluderas i certifikatkedjor. Wikipedia
Nyckelpar
En kombination av en privat nyckel och offentlig nyckel som används för att signera eller kryptera. Den offentliga nyckeln är vanligen inbäddad i ett certifikat, medan den privata nyckeln lagras separat och ska hållas hemlig. Ett nyckelpar kan användas för att kryptera och dekryptera, signera och verifiera data, eller förhandla sekundära nycklar, beroende på applikationen. Wikipedia
OCSP (Protokoll för certifikatstatus online)
En metod för att kontrollera återkallelse status för ett certifikat. Med andra ord, ett sätt att kontrollera om en certifikatutfärdare anger att certifikatet inte längre bör betraktas som giltigt, även om dess utgångsdatum ännu inte har uppnåtts. Denna begäran kan skapa integritetsproblem eftersom den tillåter certifikatutfärdaren och Internetleverantörer att direkt observera vem som besöker vilka sajter. Let’s Encrypt erbjuder inte längre en OCSP-tjänst. Wikipedia
OCSP Must-Staple
Ett certifikattillägg som informerar webbläsaren om att webbservern med certifikatet måste använda OCSP-häftning. Det används för att kräva att ett uppdaterat återkallande status för -certifikatet bekräftas av webbservern vid varje anslutning, vilket gör återkallandet mer pålitligt. Let’s Encrypt stöder inte längre detta. RFC 7633
OCSP-häftning
Ett sätt för en webbserver att skicka en webbläsare ett OCSP-svar signerat av -certifikatutfärdaren, så att webbläsaren själv inte behöver göra en sekundär OCSP-förfrågan till CA, vilket förbättrar hastighet och integritet. Även känt som tillägget TLS Certificate Status Request. Observera att Let’s Encrypt inte stöder OCSP. Wikipedia Cloudflare
Objektidentifierare (OID)
OID:er är unika numeriska identifierare som standardiserats av Internationella teleunionen (ITU) och ISO/IEC. OIDs används inom certifikat för att definiera tillägg, fält eller policypåståenden. Dokument om internetstandarder, certifikatpolicyer och utfärdandepraxis definierar hur OID:er används. Wikipedia
Organisationsvalidering (OV)
Certifikat för vilka CA har verifierat den juridiska personen för Prenumeranten. De innehåller information om den enheten. Let’s Encrypt erbjuder inte OV-certifikat. Wikipedia
PEM-fil (.pem)
Ett format för kryptografisk information (ursprungligen specificerat som en del av Privacy Enhanced Mail Internet-standarderna för säker e-post). Ett PEM-dokument kan representera information såsom en privat nyckel, en publik nyckel eller ett digitalt certifikat. Dessa filer börjar med “-----BEGIN " och sedan en datatyp. Wikipedia
Personal Information Exchange-fil (.pfx)
En fil som kan innehålla ett lövcertifikat, dess kedja upp till roten och den privata nyckeln för lövet. Se även https://en.wikipedia.org/wiki/PKCS_12. Microsoft Hardware Dev Center
Prenumerant
Personen eller organisationen som begär ett certifikat.
Profil
En profil är en samling egenskaper som påverkar både valideringen av och det slutliga innehållet i ett certifikat. Se profilernas dokumentation för beskrivningar av varje profil, vad de påverkar, och hur man väljer dem.
RSA
En algoritm med publik nyckel som används för kryptering och för att digitalt signera certifikat. Wikipedia
Redogörelse för utfärdandepraxis (CPS)
Ett uttalande om de praxis som en certifieringsinstans använder vid utfärdande, hantering, återkallande och förnyelse eller omnyckling av certifikat. En CPS måste vara i överensstämmelse med dess tillhörande -certifikatpolicy. CP- och CPS-dokument kan kombineras till ett enda dokument. ISRG Combined CP/CPS - RFC 3647 section 3.4 Wikipedia
Rotcertifikat
Ett självsignerat certifikat som kontrolleras av en certifikatutfärdare, och används för att signera dess mellanliggande certifikat och inkluderas i certifikatlager. Wikipedia
Rotprogram
De policyer som en organisation använder för att avgöra vilka certifikat som ska ingå i dess certifikatarkiv och därmed vilka certifikatutfärdare som organisationens programvara litar på.
SSL (Secure Sockets Layer)
Ett äldre namn för TLS, fortfarande i vanlig användning.
Server Name Indication (SNI)
Ett fält som en användaragents skickar till en server under en TLS-handshake, som specificerar domännamnet att ansluta till. Detta gör det möjligt för servern att svara med det lämpliga certifikatet när flera domäner är hostade bakom samma IP. Webbservern kan skicka ett annat certifikat och visa annat innehåll beroende på namnet som klienten begärde via SNI. SNI är inte krypterat, men en experimentell ersättning, ESNI, är det. Wikipedia
Signerad certifikattidsstämpel (SCT)
Ett signerat och verifierbart löfte från en Certificate Transparency-logg om att publicera ett certifikat. Webbläsare som upprätthåller CT kontrollerar om SCT:er finns i en webbplats certifikat eller i TLS-handshaken och vägrar att ansluta till webbplatser som inte uppfyller deras loggningskrav. Detta ökar sannolikheten att bedrägliga eller felaktiga certifikat upptäcks. https://www.certificate-transparency.org/how-ct-works
Självsignerat certifikat
Ett certifikat som är signerat med sin egen privata nyckel, med dess Subject lika med dess Issuer. Självsignerade certifikat litas endast på på grund av tidigare arrangemang som gjorts i den fysiska världen, såsom inklusion på en betrodd rotlista. Rotcertifikat är självsignerade. Wikipedia
TLS (Transportlagersäkerhet)
Protokollet som används av HTTPS för att kryptera och autentisera webbplatsbesök.
TLSA
Den del av DANE som specifikt rör validering av TLS-anslutningar.
Testmiljö
Let’s Encrypt tillhandahåller ett staging-API för att testa certifikatförfrågningar utan att påverka frekvensbegränsningar. Certifikat som genereras av testmiljön är inte offentligt betrodda. Testmiljön bör användas för testning, felsökning och utveckling av ACME-klienter. /docs/staging-environment
Toppdomän (TLD)
Högsta nivån i det hierarkiska Domain Name System, såsom landskodstoppdomäner (ccTLDs) som .de (Tyskland), .cn (Kina) och generiska toppdomäner (gTLDs) som .com, .org. Wikipedia
Unified Communications-certifikat (UCC)
En beskrivning av ett certifikat som innehåller flera Subject Alternative Names (SANs).
Utökad validering (EV)
En typ av certifikatvalidering där CA har verifierat den juridiska enhet som kontrollerar webbplatsen. De innehåller information om den enheten. Kontroller från CA är striktare än för OV-certifikat. Let’s Encrypt erbjuder inte EV-certifikat. Wikipedia
Webbläsare
En användaragengent som används för att visa webbsidor. Exempel: Mozilla Firefox, Google Chrome eller Safari. Wikipedia
Webbserver
Programvara som tillhandahåller webbsidor (eller i förlängningen den fysiska server som är värd för programvaran). Wikipedia
X.509
Standarden som definierar formatet för publika nyckelcertifikat. Wikipedia
Återkallelse
Ett certifikat är giltigt tills det går ut, såvida inte CA säger att det har återkallats. Certifikatet kan återkallas av olika skäl, såsom kompromettering av den privata nyckeln. Webbläsare kan kontrollera om ett certifikat är återkallat med en CRL eller nyare metoder som CRLite och CRLSets. Observera att i många situationer fungerar återkallande inte. /docs/revoking
Åtkomst till utfärdarinformation (AIA)
Ett certifikattillägg som anger för användaragenter hur de hämtar information om certifikatets utfärdare. Den anger vanligtvis utfärdar-URI.