Корневой сертификат отличается от обычного сертификата электронной подписи тем, что корневой сертификат выдают не людям, а организациям, например, удостоверяющим центрам. 12
Некоторые другие отличия:
- Роль и назначение: корневой сертификат подтверждает надёжность удостоверяющего центра и подлинность выданных им сертификатов. 2 Он нужен, чтобы выдавать сертификаты электронной подписи своим клиентам, отзывать и подписывать список аннулированных сертификатов. 1
- Информация, которая содержится в сертификате: в обычном сертификате электронной подписи есть сведения о человеке, физическом лице, сотруднике или о директоре организации. 2 Корневой сертификат содержит, в частности, серийный номер, сведения об удостоверяющем центре, информацию о владельце, сроки действия сертификата и другие данные. 1
- Место хранения: корневые сертификаты хранятся в доверенных местах, например, в хранилищах доверия веб-браузеров и операционных систем. 5 Обычные сертификаты обычно хранятся на серверах организаций, которым они нужны. 5
- Срок действия: корневые сертификаты обычно действуют в течение длительного времени, часто 20–25 лет и более. 5 Обычные сертификаты обычно имеют более короткий срок действия, часто от 1 до 5 лет. 5