QR kód certifikátu nebo tokenu
Certifikát x.509 nebo přístupový token JWT. Můžete jej naskenovat a ověřit, ale v našem generátoru jej nenajdete.
Co je QR kód certifikátu nebo tokenu?
Kód nesoucí certifikát x.509 nebo přístupový token JWT obsahuje buď veřejný identitní certifikát, nebo v případě JWT aktivní autentizační token.
Kdo jej vydává
Certifikáty x.509 vydává certifikační autorita. Tokeny JWT vydává autentizační server, obvykle pro konkrétní přihlášenou relaci nebo službu.
Standard, na kterém stojí
X.509 definuje formát certifikátu; JWT se řídí RFC 7519. Oba mohou nést aktivní přihlašovací materiál.
Proč to zde nelze vygenerovat
Kód obsahuje aktivní tajný materiál (klíče 2FA, export trezoru, soukromý klíč nebo přístupový token). Jeho vygenerování by znamenalo vytvořit nebo vyzradit skutečné tajemství, proto to záměrně odmítáme.
Přesto jej můžete naskenovat a ověřit v naší bezplatné kontrole QR kódů.
Časté dotazy
Můžu vytvořit QR kód certifikátu nebo tokenu pomocí generátoru?
Ne. Certifikát musí vést zpět ke skutečné certifikační autoritě, aby něco znamenal, a JWT je často aktivní, právě platný token relace, jeho vygenerování by proto bylo buď bezvýznamné, nebo skutečným bezpečnostním rizikem.
Můžu ověřit, jestli je ten, který jsem dostal, pravý?
Certifikáty lze ověřit proti důvěryhodnému řetězci vydávající certifikační autority. check.qr.abundera.ai vám zobrazí surovou strukturu, ale ověření podpisu JWT vyžaduje klíč vydávajícího serveru.