Корен на SSL сертификат и междинни сертификати

Затвореният зелен катинар и префиксът https: показват сигурна връзка. Шифрованите връзки се показват по различен начин в различните браузъри.
HTTPS връзката се установява с помощта на SSL сертификат. Можете да получите информация за него, като разгледате свойствата му с помощта на браузър. Как да направите това е описано тук.
Сега се интересуваме от едно от свойствата на сертификата: „Път за сертифициране“.

Като цяло, един сертификат е достатъчен за криптиране на данни, изпратени между уеб сървъра и браузъра на посетителя. И тук са три!
Факт е, че когато посещаваме много сайтове, например банки или жп билетни каси, искаме да сме сигурни не само, че връзката ни е сигурна, но и че сме на правилния желан сайт.
Един сертификат не е достатъчен, за да докаже този факт. Трябва някой отвън да потвърди, че сертификат, издаден специално за този сайт, се използва за осигуряване на връзката.
Поръчители
Сертифициращият орган е сертифициращият орган, издал SSL сертификата по искане на собственика на сайта.
Сертификатът и уебсайтът, за който е издаден, се удостоверяват с електронен цифров подпис (EDS). Този подпис, първо, посочва кой го притежава, и второ, той фиксира съдържанието на сертификата, тоест ви позволява да проверите дали е бил променен от някой след издаването и подписването.
Да предположим, че някой „Б“ е проверил самоличността на определен „А“.

Проблемът може да се счита за преодолян, ако познавате и се доверявате на „Б“, а какво ако - не: не знаете или не вярвате.
"B" от своя страна може да каже, че "C" го познава.