شهادة المفتاح العام[1][2] (بالإنجليزية: Public key certificate) أو شهادة رقمية[3] (بالإنجليزية: digital certificate) أو شهادة هوية[4] (بالإنجليزية: identity certificate) هو أحد مُصطلحات علم التشفير، وهي عبارة عن وَثيقة إلكترونية تستخدم لإثبات ملكية المفتاح العام، حيثُ تشمل الشَهادة معلومات عن المَفتاح وعن هوية صاحبه بالإضافة إلى التوقيع الرقمي بهدف التأكد من صِحة مضمون الشَهادة.[5]
يمكن صنع الشهادات الرقمية للمخدمات التي أساسها يونكس بأدوات مثل أمر أوبن إس إس إل أو سوزا gensslcert. يدير مصدر الشهادات الشهادة الرقمية سواء للحواسيب أو للمستخدمين فأي شهادة تتطلب توثيقها من مصدر الشهادة.
وبشكل شبيه في مخدمات الويندوز حيث تحتوي على مصدر الشهادة كجزء من خدمات الدليل الفعال لصنع الشهادات الرقمية. في مخدمات ويندوز 2008 ومابعد يمكن تنصيب مصدر الشهادة كجزء من خدمات الدليل الفعال. يستخدم مصدر الشهادة لإدارة ومركزة الشهادات للمستخدمين أو الحواسيب. تقدم ميكروسوفت عدد من برامج التوثيق المختلفة مثل SelfSSL.exe لصنع الشهادات غير المنظمة و Certreq.exe لصنع ورفع طلب لتوقيع الشهادة من قبل مصدر الشهادة و certutil.exe لعدد من الوظائف المرتبطة بالشهادات.
يأتي ماك أو أس ببرنامج كَيِشين (بالإنجليزية: Keychain) حيث يقدم خدمات مختلفة مرتبطة بالشهادات.
محتويات شهادة المفتاح العام النموذجية
تَحتوي شِهادة المُفتاح العام النموذجية على:
رقم التسلسل: يُستخدم للتعرف على الهوية بشكل خاص (فريد).