Zertifikate bestehen aus digitalen Daten, die den Namen einer Person, einer Firma oder einer anderen Entität angeben und bescheinigen, dass der im Zertifikat enthaltene öffentliche Schlüssel dieser Entität gehört. SSL-aktivierte Server müssen über ein Zertifikat verfügen, für Clients ist das Zertifikat optional.
Ein Zertifikat wird von einem Zertifikataussteller oder ZA ausgestellt und digital signiert. Beim Zertifikataussteller kann es sich um ein Unternehmen handeln, das Zertifikate über das Internet vertreibt, oder um eine Abteilung, die für die Ausstellung von Zertifikaten für Ihr Unternehmensintranet oder -extranet zuständig ist. Sie entscheiden, welche ZAs vertrauenswürdig genug sind, um die Identität Dritter bestätigen zu können.
Bevor Sie ein Serverzertifikat anfordern, müssen Sie eine Vertrauensdatenbank erstellen. In Sun Java System Web Server 7.0 können der Administrationsserver und jede Serverinstanz über eine eigene Vertrauensdatenbank verfügen. Die Vertrauensdatenbank sollte nur auf dem lokalen Computer erstellt werden.
Nachdem für den Server eine Vertrauensdatenbank für Zertifikate erstellt wurde, können Sie von einem Zertifikataussteller (ZA) ein Zertifikat anfordern. Wenn in der Firma ein eigener interner ZA vorhanden ist, können Sie das Zertifikat dort anfordern. Wenn Sie das Zertifikat von einem kommerziellen ZA anfordern möchten, wählen Sie einen ZA aus, und erfragen Sie das jeweilige Format für die benötigten Informationen. Sie können auch ein selbst signiertes Zertifikat für den Server erstellen. Selbst signierte Zertifikate sind nicht für Internet-bezogene Bereitstellungen geeignet, können jedoch für Entwicklungs- und Testumgebungen nützlich sein, da sie das Einrichten von Testservern ohne ZA ermöglichen.
Wie bereits erwähnt, umfasst ein Zertifikat den öffentlichen Schlüssel der Entität (in diesem Fall der Webserver). Ein öffentlicher Schlüssel wird basierend auf einem bestimmten Algorithmus generiert (der Algorithmentyp wird ebenfalls im Zertifikat codiert). Im folgenden Abschnitt werden Hintergrundinformationen zu den vom Webserver unterstützten Algorithmen für die Schlüsselerzeugung bereitgestellt.