Разница между доверенными и корневыми сертификатами заключается в их назначении и роли в цепочке доверия. 23
Доверенные сертификаты выдаются центрами сертификации и используются для аутентификации безопасных соединений. 13 Браузеры и устройства доверяют центру сертификации, принимая корневой сертификат в своё хранилище — специальную базу данных об утверждённых центрах сертификации, которая предустановлена в браузерах и на устройствах. 1
Корневой сертификат — это цифровой сертификат, который служит основой системы инфраструктуры открытых ключей (PKI). 3 Он выдаётся доверенным центром сертификации и является самоподписанным, то есть центр сертификации сам проверяет свою подлинность. 3 Корневые сертификаты проверяют и подписывают промежуточные сертификаты, которые, в свою очередь, подписывают сертификаты конечных пользователей. 3