Varmennevarasto

Kohteesta DigiWiki
Siirry navigaatioon Siirry hakuun

Varmennevarasto on yleensä käyttäjän laitteessa toimiva ohjelma jossa näkyvät käyttäjän käytettävissä olevat varmenteet ja jolla voi mahdollisesti ladata niitä lisää esimerkiksi varmennehakemistosta ja sitoa ihmisiä varmennevaraston varmenteisiin, mikä helpottaa niiden käyttöä esimerkiksi sähköpostin yhteydessä.

Toisissa varmennevarastoissa tai varmennekorttien tukiohjelmistoissa on mahdollisuus kytkeä päälle toiminto jossa älykortin varmenne katoaa varastosta jos kortti ei ole lukijalaitteessa.

Osassa käyttöjärjestelmiä on useita varmennevarastoja koska ohjelmistojen kehittäjät eivät ole päässeet yksimielisyyteen mitä tai millaista pitäisi käyttää. Mobiililaitteissa varasto on usein tiviisti osa laitteen ohjelmistokokonaisuutta eikä sen nimi selviä mistään. Jotkin ohjelmien tekijät eivät käytä ulkopuolista varastoa vaan varasto on ohjelman sisäinen, tämä on tyypillistä web-selaimissa.

Varmennevarastoa ei myöskään tule sekoittaa käyttöjärjestelmän käyttäjästä riippumattomaan varmenteiden tai luotettujen takaajien varmenteiden (CA) kokoelmaan, joita saatetaan käyttää taustalla toimivien ohjelmien toimesta. Ne yleensä eivät näy käyttäjälle ja toimivat taustalla huomaamatta.

Esimerkkejä varmennevarastoista: Windowsin Certificates/Management console (certmgr.msc), macOS Keychain, Linux NSS, KDE Kleopatra ja Gnome Seahorse. Näistä Windowsin varasto toimii parhaiten (2021-03).

Katso myös