


Sijil Pihak Berkuasa Pensijilan (Sijil CA) ialah bukti digital yang dikeluarkan oleh pihak berkuasa pensijilan digital yang dipercayai (Certificate Authority, CA), yang digunakan untuk membuktikan bahawa kunci awam yang dipegang oleh entiti tertentu (individu, perusahaan, domain, peranti atau perkhidmatan) sememangnya miliknya. Sijil CA membentuk sauh kepercayaan bagi keseluruhan infrastruktur kunci awam (Public Key Infrastructure, PKI), dan merupakan asas komunikasi digital, tandatangan elektronik, penyulitan data dan sistem identiti digital.
Peranan teras sijil CA adalah untuk memastikan bahawa sistem atau pengguna dalam rangkaian dapat mengesahkan identiti pihak lain, mewujudkan pautan penyulitan, menentukan sama ada data telah diusik, dan memberikan bukti tanpa penafian apabila diperlukan melalui kaedah “pengesahan identiti + pengikatan kunci awam”.
Entiti menjana sepasang kunci tak simetri:
Entiti membungkus kunci awam dan maklumat identiti ke dalam “Permintaan Tandatangan Sijil” (CSR) dan menyerahkannya kepada CA. Selepas CA meluluskan semakan, ia menggunakan kunci peribadinya sendiri untuk menandatangani CSR, dengan itu menjana sijil CA yang boleh dipercayai.
Dalam erti kata lain:
Kunci awam dalam sijil adalah milik pemohon, dan kredibiliti sijil disahkan oleh kunci peribadi CA.
Pengesahan sijil dijalankan dalam struktur rantai:
Sijil Terminal → Sijil CA Pertengahan → Sijil Akar (Trust Anchor)
Pengesahan lapisan demi lapisan memastikan kunci awam boleh dipercayai.
Apabila sijil tamat tempoh, bocor atau tidak sah, CA akan melalui:
Tahap tertinggi, ditandatangani sendiri, dipercayai secara lalai oleh sistem pengendalian dan pelayar.
Dikeluarkan oleh CA akar, melaksanakan kebanyakan tugas pengeluaran, meningkatkan pengasingan risiko.
Digunakan untuk komunikasi TLS sebenar, tandatangan elektronik, pengesahan peranti dan senario lain.
Digunakan untuk senario keselamatan tinggi dan pengesahan identiti yang kukuh, seperti:
Senario penggunaan yang berbeza memerlukan jenis CA yang berbeza:
Sijil akar dipercayai oleh sistem dan pelayar utama, biasanya digunakan untuk:
Digunakan untuk senario tandatangan elektronik yang memerlukan keperluan undang-undang yang lebih tinggi, seperti:
Memenuhi keperluan kelayakan audit dan keselamatan yang ketat.
Digunakan untuk dalaman syarikat:
Sijil CA memainkan peranan penting dalam platform tandatangan elektronik dan sistem kontrak digital:
Sijil mengikat identiti sebenar, membolehkan platform mengesahkan:
Tindakan menandatangani oleh itu mempunyai sifat entiti undang-undang.
Berdasarkan: Hash Dokumen + Tandatangan Kunci Persendirian + Pengesahan Kunci Awam
Sebarang perubahan akan menyebabkan tandatangan menjadi tidak sah, memastikan integriti kandungan kontrak.
Rantaian Sijil + Rekod Tandatangan + Cap Waktu + Log Audit
Membentuk rantaian bukti lengkap yang boleh digunakan untuk timbang tara dan litigasi.
Penandatangan tidak boleh menafikan bahawa mereka telah melaksanakan operasi menandatangani.
Melalui rantaian sijil, OCSP/CRL, cap waktu dan mekanisme lain,
Kontrak masih boleh disahkan selepas sijil tamat tempoh, sesuai untuk dokumen undang-undang yang perlu disimpan selama 5–20 tahun.
Mematuhi piawaian PKI antarabangsa:
Menyokong kontrak rentas sempadan perusahaan dan kerjasama berbilang pihak.
Termasuk:
Sijil CA mempunyai kitaran hayat yang lengkap:
Sijil yang tamat tempoh atau bocor akan menjejaskan keselamatan sistem dan pengesahan tandatangan, memerlukan pengurusan kitaran hayat profesional.
Sijil CA ialah teras kepercayaan dunia digital, menyediakan asas yang boleh dipercayai untuk senario kritikal seperti keselamatan komunikasi, pengesahan identiti, tandatangan elektronik, dan pengesahan peranti.
Melalui audit identiti, pengikatan kunci awam, pengesahan tandatangan digital dan mekanisme rantaian sijil, sijil CA memastikan:
Ia merupakan infrastruktur utama untuk tandatangan elektronik dan perniagaan digital rentas sempadan beroperasi dengan dipercayai.
E-mel perniagaan sahaja dibenarkan