Je kunt wel zeggen dat jij “Daniël Mostertman” bent, maar hoe weet ik dat zeker?
Hiervoor wordt een vertrouwensketen (ofwel “trust chain”) gebruikt.
Immers:
Als iemand anders die je al vertrouwd een goed woordje voor iemand anders doet, ben je eerder geneigd ook met die nieuwe persoon in zee te gaan.
Je browser of besturingssysteem heeft een zogenaamde “trust store”.
Hierin komt een lijst van instanties voor die jouw browser impliciet vertrouwd.
Deze uitgevende instanties worden Certification Authorities (ofwel “CA”s) genoemd.
In je browser uit dit zich vaak als een lijst van bedrijven met meerdere uitgevende certificaten.
Één zo’n certificaat van zo’n bedrijf wordt eigenlijk al los een CA genoemd.
Het is zéér lastig om als instantie in een “trust store” van een browser te komen, maar ook om daar weer uit te komen.
Het is daarom van groot belang dat wanneer je een CA opereert, deze veilig te stellen.
Oplossing? Je kunt weer een andere CA machtigen om deze om namens jou te laten handelen.
Nu een andere partij de daadwerkelijke uitgifte kan doen, kun je je “Root CA” in de kluis gooien.
Trouwen in het buitenland.
Stel je voor dat een geboorteakte een certificaat is. Als je die in het buitenland wil gaan gebruiken, dien je:
Alléén een beperkt aantal ambtenaren zijn bevoegd de benodigde apostille-stempels te zetten. Meestal naast de burgermeester slechts één of twee. Bij de rechtbank is dit niet anders: Uitsluitend de president van de rechtbank mag dit doen.