Ein Zertifikat wird von einer Zertifizierungsinstanz ausgestellt. Es enthält die überprüften Angaben zur Person, die Gültigkeit es Zertifikats und den öffentlichen Schlüssel des Zertifikatsinhabers. Die Zertifizierungsinstanz signiert das Zertifikat mit ihrem privaten Schlüssel.

Mit dem öffentlichen Schlüssel der Zertifizierungsinstanz kann das Zertifikat gelesen und auf Unversehrtheit geprüft werden. Diese Zertifizierungsstellen sind in sogenannten PKIs