次の表は認証局 (CA) 認証でよく使用される用語をまとめたものです。

用語定義
信頼の連鎖証明書発行者の有効性を確認できる証明書階層
CRL証明書失効リスト (Certificate Revocation List) の略。  予定されている有効期限より前に発行元 CA によって取り消され、すでに信頼されなくなったデジタル証明書のリストです。
CSR証明書署名要求 (Certificate Signing Request) の略。証明書を取得するために CA に提出する要求です。
中間証明書エンド エンティティ サーバー証明書を発行するためにルート CA によって発行された下位証明書。中間署名書があることで、信頼済みのルート CA から、エンド ユーザーに対して発行された SSL 証明書へといたる証明書チェーンが構築されます。
OCSPオンライン証明書状態プロトコル (Online Certificate Status Protocol) の略。証明書のステータスを判断するために使用される、RFC 2560 で説明されているネットワーク プロトコルです。
.PEM.PEM 拡張子は、ASCII (Base64 エンコード) データを含む、様々な種類の X.509v3 ファイルに使用されます。
ルート証明書Comodo DigiCert GlobalSign などのルート CA を識別する公開鍵証明書。