Als digitales Zertifikat wird ein digitaler Datensatz bezeichnet, der mit Hilfe von kryptografischen Schlüsselpaaren beispielsweise die Authentizität von Webseiten, Einzelpersonen oder Organisationen überprüfen kann.

Ein typisches digitales Zertifikat basiert in der Regel auf dem X.509 Standard (Public-Key-Zertifikat).

Das digitale Zertifikat besteht unter anderem aus einem öffentlichen Schlüssel und einem privaten Schlüssel und soll die Schutzziele der Datensicherheit, wie Vertraulichkeit sowie Authentizität gewährleisten.

Digitales Zertifikat Diagramm zeigt Definition und Bestandteile eines digitalen Zertifikats nach X.509: Inhaber, öffentlicher Schlüssel, Aussteller CA, Gültigkeitszeitraum und digitale Signatur. Digitales Zertifikat elektronischer Identitätsnachweis Inhalt (Standard X.509) Inhaber (z.B. Domain/Person) Öffentlicher Schlüssel Aussteller (CA) Gültigkeitszeitraum Digitale Signatur der CA (garantiert Echtheit) Zweck bestätigt: dieser öffentliche Schlüssel gehört wirklich zu diesem Inhaber (Authentizität)
Ein digitales Zertifikat ist ein elektronischer Nachweis, der bestätigt, dass ein öffentlicher Schlüssel wirklich zu einer bestimmten Identität (Person, Server, Organisation) gehört. Es ist das zentrale "Ausweisdokument" innerhalb einer PKI.

Typischer Aufbau nach Standard X.509:

  1. Inhaber – wem gehört das Zertifikat (z. B. eine Domain wie example.com oder eine Person)
  2. Öffentlicher Schlüssel – der Schlüssel, der zum Inhaber gehört und für Verschlüsselung/Signaturprüfung genutzt wird
  3. Aussteller (CA) – welche Certificate Authority das Zertifikat ausgestellt hat
  4. Gültigkeitszeitraum – von wann bis wann das Zertifikat gültig ist
  5. Digitale Signatur der CA – die CA signiert das Zertifikat digital, wodurch dessen Echtheit überprüfbar wird

Zweck:

Ein digitales Zertifikat sorgt für Authentizität und Vertrauen – z. B. beim Aufruf einer HTTPS-Webseite bestätigt das Zertifikat, dass der Server wirklich der ist, für den er sich ausgibt, und ermöglicht gleichzeitig eine verschlüsselte Verbindung.

Das Zertifikat enthält den öffentlichen Schlüssel, niemals den privaten – der private Schlüssel bleibt immer geheim beim Inhaber.