认证中心(Certificate Authority)通常简称为CA。

      认证中心(CA)是公钥基础设施(PKI, Public Key Infrastructure)安全体系的核心环节,是一个可信赖的第三方权威机构,负责产生、分配并管理PKI体系下所有用户及应用程序的数字证书(Digital Certificate)。

      认证中心(CA)将用户公钥、公钥所有者相关信息、认证中心的数字签名等信息捆绑在一起,通过签发数字证书来证明用户身份,这与公安局签发居民身份证相类似,其基本实现功能包括证书发放、证书更新、证书注销和证书验证,其中发放和管理数字证书是其核心功能。

      认证中心(CA)通常采用多层分级结构,上级CA负责签发和管理下级CA的数字证书,最下一级的CA直接面向最终用户。每一份数字证书都与上一级的数字签名证书相关联,最终通过证书安全链追溯到一个已知的并被广泛认可的安全、权威、足以信赖的机构,即根认证中心(Root CA)。