ARK. 1Słownik pojęćKryptografia, tożsamość i uwierzytelnianie
certyfikat cyfrowy
Podpisany przez zaufanego wystawcę (urząd certyfikacji) dokument elektroniczny w formacie X.509, który wiąże klucz publiczny z tożsamością (domeną, firmą, osobą), obowiązuje przez określony termin ważności i może zostać wcześniej unieważniony (CRL, OCSP).
TAB. 1Nazwapo polsku
| Po angielsku | digital certificate |
|---|---|
| Po polsku | certyfikat cyfrowy |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | certyfikat · certyfikat SSL · certyfikat X.509 |
| Odmiana | ten certyfikat (cyfrowy), tego certyfikatu, o certyfikacie; l.mn. te certyfikaty, tych certyfikatów; wystawić/unieważnić certyfikat, certyfikat wygasł |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „certyfikat”, „certyfikat SSL”, „klucz prywatny i żądanie certyfikatu” (niebezpiecznik, sekurak) |
|---|---|
| Urząd i ustawa | „certyfikat”, „certyfikat kwalifikowany” (cert.pl — potwierdzone pobraniem 2026-09-07); „Polityka Certyfikacji” w dokumentach administracji — niezweryfikowane |
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Aby zdobyć certyfikat SSL potrzebujemy dwóch rzeczy: klucza prywatnego naszego hosta i tzw. żądania certyfikatu” | niebezpiecznik.pl |
| PL | „…gdy scenariusz uwierzytelniania z wykorzystaniem certyfikatu kwalifikowanego nie został poprawnie zaimplementowany przez aplikację integrującą. (cytat zweryfikowany pobraniem 2026-09-07 w tym audycie)” | cert.pl |
| PL | „Apereo CAS Client akceptuje dowolny certyfikat zaufany przez urząd certyfikacji (CA)” | cert.pl |
| PL | „Drugim ważnym czynnikiem jest aktualny (czasowo) i silny certyfikat, który przyznaje prawo naszemu kluczowi do reprezentowania naszego serwera lub domeny.” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| autoryzacja | authorization | Rozstrzygnięcie, do czego uwierzytelniony już podmiot ma prawo — odpowiedź na pytanie „co mu wolno”, następująca po uwierzytelnieniu i często z nim mylona. |
| dane uwierzytelniające | credential | Dana lub obiekt służący do potwierdzenia tożsamości — hasło, klucz, certyfikat lub token — będący głównym łupem w większości ataków na konta. |
| FIDO2 / WebAuthn | WebAuthn / FIDO2 | Standardy FIDO Alliance i W3C opisujące logowanie kluczem kryptograficznym trwale powiązanym z konkretną domeną, stanowiące podstawę działania passkeyów i kluczy sprzętowych. |
| forward secrecy | forward secrecy | Właściwość protokołu uzgadniania kluczy, w której każda sesja korzysta z klucza wyprowadzonego z efemerycznej wymiany (ECDHE/DHE), więc późniejszy wyciek długoterminowego klucza serwera nie pozwala odszyfrować wcześniej przechwyconego ruchu. „Perfect forward secrecy” (PFS) to w praktyce ten sam termin. Nie chroni przed wyciekiem klucza samej sesji ani przed aktywnym atakiem MITM w czasie rzeczywistym; w TLS 1.3 jest obowiązkowe w pełnym uzgodnieniu (handshake), a wyjątkiem pozostaje wznawianie sesji w trybie PSK bez wymiany (EC)DHE. |
| funkcja skrótu (hashowanie) | hashing | Jednokierunkowe przekształcenie dowolnych danych w skrót o stałej długości, którego nie da się odwrócić i który zmienia się całkowicie przy najmniejszej zmianie wejścia, dzięki czemu służy do kontroli integralności i do przechowywania haseł. |
| HSM | hardware security module (HSM) | Dedykowane, odporne na manipulacje urządzenie (karta, appliance sieciowy lub usługa chmurowa), które generuje i przechowuje klucze oraz wykonuje na nich operacje kryptograficzne tak, by klucz nigdy nie opuścił sprzętu w jawnej postaci. To nie to samo co TPM (układ przylutowany do płyty, chroniący konkretny komputer) ani co klucz U2F/FIDO2 (token uwierzytelniający użytkownika). |