ARK. 1Słownik pojęćKryptografia, tożsamość i uwierzytelnianie
urząd certyfikacji
Zaufany podmiot, który weryfikuje tożsamość wnioskodawcy, wystawia certyfikaty i może je unieważnić; jego kompromitacja podważa zaufanie do wszystkich wydanych przez niego certyfikatów.
TAB. 1Nazwaobie formy
| Po angielsku | certificate authority (CA) |
|---|---|
| Po polsku | urząd certyfikacji |
| Którą formą pisać | obie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski. |
| Inne formy | centrum certyfikacji · CA · wystawca certyfikatu |
| Odmiana | ten urząd certyfikacji, tego urzędu certyfikacji, w urzędzie certyfikacji; l.mn. urzędy certyfikacji; skrót CA nieodmienny, w uzusie rodzaj męski („przez zaufany CA”, „root naszego własnego CA”), rzadziej nijaki („to CA”); NIE twórz form „CA-e”, „CA'ów” — tam, gdzie potrzebna odmiana, pisz „urzędy certyfikacji” |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „centrum certyfikacji” (niebezpiecznik — wyłącznie ta forma), „urzędy certyfikacji” + „CA” (sekurak w tekście o TLS), „Centrum Certyfikacji (ang. Certificate Authority)” (sekurak w tekście o OpenVPN) |
|---|---|
| Urząd i ustawa | „urząd certyfikacji (CA)” (cert.pl — potwierdzone pobraniem 2026-09-07); „Centrum Certyfikacji Ministerstwa Finansów” to nazwa własna instytucji, dowód niepotwierdzony i słaby dla rzeczownika pospolitego |
TAB. 3Źródła6
| Forma | Cytat | Skąd |
|---|---|---|
| PL (EN) | „Szafir SDK automatycznie pobiera certyfikat nadrzędnego urzędu certyfikacji (CA) z podanego adresu URL i importuje go. (cytat zweryfikowany pobraniem 2026-09-07 w tym audycie)” | cert.pl |
| PL (EN) | „Apereo CAS Client akceptuje dowolny certyfikat zaufany przez urząd certyfikacji (CA)” | cert.pl |
| PL | „Niektóre urzędy certyfikacji oferują generowanie kluczy prywatnych za nas (w całym artykule występuje wyłącznie „urzędy certyfikacji” i skrót „CA”; forma „centrum certyfikacji” nie pada)” | sekurak.pl |
| PL (EN) | „Całością zajmuje się Centrum Certyfikacji (ang. Certificate Authority).” | sekurak.pl |
| PL | „Certyfikat używany do szyfrowania danych jest podpisany elektronicznie przez zaufane centrum certyfikacji (w tym artykule forma „urząd certyfikacji” nie występuje ani razu)” | niebezpiecznik.pl |
| PL | „Jeśli kod nie został podpisany za pomocą certyfikatu wystawionego przez zaufane centrum certyfikacji, UAC ostrzeże o próbie uzyskania dostępu” | niebezpiecznik.pl |
TAB. 4Obok w tej dziedzinie6
| szyfrowanie end-to-end (E2EE) | end-to-end encryption | Szyfrowanie, w którym klucze do odczytu mają wyłącznie urządzenia nadawcy i odbiorcy, więc pośrednik (serwer, operator usługi) przenosi treść, ale nie potrafi jej odczytać. Przeciwieństwem nie jest „brak szyfrowania", tylko szyfrowanie w transporcie (TLS), gdzie serwer usługi widzi treść. |
| TLS | TLS (SSL) | Protokół, który szyfruje połączenie sieciowe, chroni jego integralność i uwierzytelnia serwer za pomocą certyfikatu (opcjonalnie także klienta) — podstawa HTTPS. Aktualne wersje to TLS 1.2 i 1.3; starsza nazwa SSL oznacza wersje (SSL 2.0, SSL 3.0) dawno wycofane jako niebezpieczne, choć w polszczyźnie potocznej „SSL” bywa używane jako nazwa całej rodziny protokołów. |
| token sesyjny | session token | Wartość wydana po zalogowaniu i dołączana do kolejnych żądań zamiast hasła, dlatego jej kradzież pozwala przejąć sesję bez znajomości hasła i z pominięciem MFA. |
| uwierzytelnianie | authentication | Potwierdzenie, że użytkownik, urządzenie lub usługa są tym, za kogo się podają — odpowiedź na pytanie „kto to jest”. Poprzedza je identyfikacja (podanie tożsamości, np. loginu), a następuje po nim autoryzacja (sprawdzenie uprawnień). Składniki uwierzytelniania dzielą się na to, co wiesz (hasło), co masz (token, telefon) i czym jesteś (biometria); 2FA to dokładnie DWA RÓŻNE składniki, a MFA to dwa lub więcej — dwa hasła nie są 2FA. |
| uwierzytelnianie biometryczne | biometric authentication | Potwierdzanie tożsamości cechą fizyczną lub behawioralną (odcisk palca, twarz), zwykle porównywaną lokalnie na urządzeniu; w odróżnieniu od hasła cechy biometrycznej nie da się zmienić po wycieku. |
| uwierzytelnianie dwuskładnikowe | two-factor authentication (2FA) | Najczęstszy wariant uwierzytelniania wieloskładnikowego, w którym do hasła dokłada się dokładnie jeden drugi składnik z innej kategorii: kod jednorazowy, klucz sprzętowy lub potwierdzenie w aplikacji. |