Đây là tất cả về niềm tin.
Giả sử bạn truy cập một trang web phổ biến xuất trình chứng chỉ. Đây là trang web có nội dung "Đây là tôi là ai, bạn có thể tin tưởng tôi, bởi vì tôi có thư giới thiệu này được ký bởi người mà bạn tin tưởng."
Trong trường hợp này, 'người mà bạn tin tưởng' là một trong những tác giả chứng nhận, người (hy vọng) đã thực hiện công việc chân trong việc thiết lập danh tính của người trình bày giấy chứng nhận thay mặt bạn.
Điều bạn thực sự tin tưởng là sự tin tưởng của tác giả trình duyệt vào sự tin tưởng của cơ quan cấp chứng chỉ vào danh tính của người trình bày chứng chỉ. Cũng thường có nhiều hơn một thẩm quyền giữa bạn và người trình bày, do đó, thuật ngữ: 'Chuỗi tin cậy'. [1]
Khi bạn ký giấy chứng nhận của riêng bạn, không có chuỗi tin cậy. Trang web của bạn đang xuất trình chứng chỉ của riêng bạn cho bạn. Nếu bạn cài đặt chứng chỉ của riêng mình trong trình duyệt của mình như một chứng chỉ mà bạn tin tưởng, thì điều đó được coi là quyền hạn, giống như chứng chỉ được cài đặt sẵn. Sau đó, bạn có một chuỗi tin cậy chỉ với một liên kết.
Nếu sau đó bạn truy cập vào các trang web của riêng bạn và trình duyệt của bạn cảnh báo bạn rằng nó đang xuất trình chứng chỉ không đáng tin cậy, thì bạn nên lo lắng, vì, với bất kỳ trang web nào khác có chứng chỉ không đáng tin cậy, bạn không thể chắc chắn rằng bạn đang liên lạc với trang web thực sự.
Lưu ý rằng tôi đã không đề cập đến mã hóa, chưa. Giấy chứng nhận là về xác thực danh tính của bên mà bạn đang liên lạc. Thông qua các chứng chỉ tin cậy, có một cách để bạn có thể yên tâm một cách hợp lý rằng cửa hàng hoặc ngân hàng của bạn là thật. Khi bạn đã thiết lập danh tính của họ, đảm bảo liên lạc giữa bạn là bước tiếp theo. Điều đó xảy ra rằng các chứng chỉ cũng chứa trong chúng các khóa cần thiết để tạo điều kiện cho bảo mật này. Giả sử bạn đã thiết lập SSL chính xác, thì giao tiếp này an toàn như bạn có với cửa hàng hoặc ngân hàng của mình và mật khẩu của bạn được bảo vệ như nhau. [2]
[1] Đây không phải là một hệ thống hoàn hảo. Một thị trường tự do và một doanh nghiệp có lợi nhuận cao, khối lượng lớn chắc chắn sẽ dẫn đến cắt giảm chi phí: http://www.theregister.co.uk/2011/04/11/state_of_ssl_analysis/
[2] Ít nhất, được bảo vệ đủ để ai đó đột nhập vào nhà bạn sẽ đánh bại những bí mật của bạn thay vì cố gắng bẻ khóa chúng: http://xkcd.com/538/