urząd certyfikacji

Zaufany podmiot, który weryfikuje tożsamość wnioskodawcy, wystawia certyfikaty i może je unieważnić; jego kompromitacja podważa zaufanie do wszystkich wydanych przez niego certyfikatów.

TAB. 1Nazwaobie formy
Po angielskucertificate authority (CA)
Po polskuurząd certyfikacji
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formycentrum certyfikacji · CA · wystawca certyfikatu
Odmianaten urząd certyfikacji, tego urzędu certyfikacji, w urzędzie certyfikacji; l.mn. urzędy certyfikacji; skrót CA nieodmienny, w uzusie rodzaj męski („przez zaufany CA”, „root naszego własnego CA”), rzadziej nijaki („to CA”); NIE twórz form „CA-e”, „CA'ów” — tam, gdzie potrzebna odmiana, pisz „urzędy certyfikacji”
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„centrum certyfikacji” (niebezpiecznik — wyłącznie ta forma), „urzędy certyfikacji” + „CA” (sekurak w tekście o TLS), „Centrum Certyfikacji (ang. Certificate Authority)” (sekurak w tekście o OpenVPN)
Urząd i ustawa„urząd certyfikacji (CA)” (cert.pl — potwierdzone pobraniem 2026-09-07); „Centrum Certyfikacji Ministerstwa Finansów” to nazwa własna instytucji, dowód niepotwierdzony i słaby dla rzeczownika pospolitego
TAB. 3Źródła6
FormaCytatSkąd
PL (EN)Szafir SDK automatycznie pobiera certyfikat nadrzędnego urzędu certyfikacji (CA) z podanego adresu URL i importuje go. (cytat zweryfikowany pobraniem 2026-09-07 w tym audycie)cert.pl
PL (EN)Apereo CAS Client akceptuje dowolny certyfikat zaufany przez urząd certyfikacji (CA)cert.pl
PLNiektóre urzędy certyfikacji oferują generowanie kluczy prywatnych za nas (w całym artykule występuje wyłącznie „urzędy certyfikacji” i skrót „CA”; forma „centrum certyfikacji” nie pada)sekurak.pl
PL (EN)Całością zajmuje się Centrum Certyfikacji (ang. Certificate Authority).sekurak.pl
PLCertyfikat używany do szyfrowania danych jest podpisany elektronicznie przez zaufane centrum certyfikacji (w tym artykule forma „urząd certyfikacji” nie występuje ani razu)niebezpiecznik.pl
PLJeśli kod nie został podpisany za pomocą certyfikatu wystawionego przez zaufane centrum certyfikacji, UAC ostrzeże o próbie uzyskania dostępuniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
szyfrowanie end-to-end (E2EE)end-to-end encryptionSzyfrowanie, w którym klucze do odczytu mają wyłącznie urządzenia nadawcy i odbiorcy, więc pośrednik (serwer, operator usługi) przenosi treść, ale nie potrafi jej odczytać. Przeciwieństwem nie jest „brak szyfrowania", tylko szyfrowanie w transporcie (TLS), gdzie serwer usługi widzi treść.
TLSTLS (SSL)Protokół, który szyfruje połączenie sieciowe, chroni jego integralność i uwierzytelnia serwer za pomocą certyfikatu (opcjonalnie także klienta) — podstawa HTTPS. Aktualne wersje to TLS 1.2 i 1.3; starsza nazwa SSL oznacza wersje (SSL 2.0, SSL 3.0) dawno wycofane jako niebezpieczne, choć w polszczyźnie potocznej „SSL” bywa używane jako nazwa całej rodziny protokołów.
token sesyjnysession tokenWartość wydana po zalogowaniu i dołączana do kolejnych żądań zamiast hasła, dlatego jej kradzież pozwala przejąć sesję bez znajomości hasła i z pominięciem MFA.
uwierzytelnianieauthenticationPotwierdzenie, że użytkownik, urządzenie lub usługa są tym, za kogo się podają — odpowiedź na pytanie „kto to jest”. Poprzedza je identyfikacja (podanie tożsamości, np. loginu), a następuje po nim autoryzacja (sprawdzenie uprawnień). Składniki uwierzytelniania dzielą się na to, co wiesz (hasło), co masz (token, telefon) i czym jesteś (biometria); 2FA to dokładnie DWA RÓŻNE składniki, a MFA to dwa lub więcej — dwa hasła nie są 2FA.
uwierzytelnianie biometrycznebiometric authenticationPotwierdzanie tożsamości cechą fizyczną lub behawioralną (odcisk palca, twarz), zwykle porównywaną lokalnie na urządzeniu; w odróżnieniu od hasła cechy biometrycznej nie da się zmienić po wycieku.
uwierzytelnianie dwuskładnikowetwo-factor authentication (2FA)Najczęstszy wariant uwierzytelniania wieloskładnikowego, w którym do hasła dokłada się dokładnie jeden drugi składnik z innej kategorii: kod jednorazowy, klucz sprzętowy lub potwierdzenie w aplikacji.

Cały słownik →

Nasłuch 24/7