certificate
termocriptografiasegurança
Uma afirmação assinada que liga uma chave pública a um nome, válida por um período, emitida por uma autoridade em que quem confia decidiu confiar.
Três coisas falham aqui, e falham de formas diferentes. O nome pode não bater com o que o cliente pediu. O período pode ter acabado, que é a queda que chega numa data que alguém poderia ter lido um ano antes. Ou a cadeia pode não levar a uma raiz confiável naquela máquina específica, e é por isso que um certificado que funciona no navegador falha a partir de um servidor com repositório de confiança mais velho. Nada num certificado válido diz que o operador é honesto - apenas que uma autoridade atestou um nome.
Também conhecido como: x509, tls certificate