Certificados digitales
Un certificado es una afirmación firmada: "esta llave pública pertenece a este sujeto", avalada por un emisor.
Tip: primero emite un certificado en modo "Emitir", copia la firma del resultado, y pégala aquí junto con los mismos datos.
¿Por qué funciona esto matemáticamente?
Un certificado no es más que un mensaje firmado (ver "Firmas digitales"): los campos del certificado (sujeto, llave pública del sujeto, emisor, vigencia) se concatenan en un string, se hashea, y el emisor lo firma con SU llave privada. Cualquiera puede verificar con la llave pública del emisor -- que a su vez puede venir avalada por OTRO certificado de un emisor superior, formando una cadena. La confianza en toda la cadena se reduce, al final, a confiar en la llave pública de la raíz (Root CA), que normalmente viene preinstalada en tu sistema operativo o navegador.