SSL.com

ما هي شهادة X.509؟

X.509 هو تنسيق قياسي لـ شهادات المفتاح العامالمستندات الرقمية التي تربط أزواج مفاتيح التشفير بأمان مع هويات مثل مواقع الويب أو الأفراد أو المنظمات.

تم تقديم X.1988 لأول مرة في عام 500 جنبًا إلى جنب مع معايير X.509 لخدمات الدليل الإلكتروني ، وقد تم تكييفه لاستخدام الإنترنت من قبل البنية التحتية للمفتاح العام (X.509) الخاصة بـ IETF (PKIخ) مجموعة عمل. RFC 5280 توصيف شهادة X.509 v3 وقائمة إبطال شهادة X.509 v2 (CRL) ، ويصف خوارزمية للتحقق من مسار شهادة X.509.

تتضمن التطبيقات الشائعة لشهادات X.509 ما يلي:

تحتاج شهادة؟ لقد قمت بتغطية SSL.com. قارن الخيارات هنا للعثور على الخيار المناسب لك ، من S/MIME وشهادات التوقيع رمز وأكثر من ذلك.

اطلب الان

أزواج المفاتيح والتوقيعات

بغض النظر عن التطبيق (التطبيقات) المقصود ، تتضمن كل شهادة X.509 أ المفتاح العمومي, توقيع إلكتروني، ومعلومات عن كل من الهوية المرتبطة بالشهادة وإصدارها مرجع مصدق (CA):

حقول الشهادة وملحقاتها

لمراجعة محتويات شهادة X.509 نموذجية في البرية ، سنقوم بفحص www.ssl.com's SSL /TLS شهادة ، كما هو موضح في Google Chrome. (يمكنك التحقق من كل هذا في متصفحك الخاص بحثًا عن أي موقع HTTPS على الويب بالنقر فوق القفل الموجود على الجانب الأيسر من شريط العناوين.)

سلاسل الشهادات

لأسباب إدارية وأمنية ، يتم دمج شهادات X.509 عادةً في السلاسل للتحقق. كما هو موضح في لقطة الشاشة من Google Chrome أدناه ، فإن SSL /TLS شهادة www.ssl.com موقعة بإحدى شهادات SSL.com المتوسطة ، SSL.com EV SSL Intermediate CA RSA R3. في المقابل ، يتم توقيع الشهادة المتوسطة بواسطة جذر EV RSA الخاص بـ SSL.com:

بالنسبة إلى مواقع الويب الموثوق بها بشكل عام ، سيوفر خادم الويب موقع الويب الخاص به كيان نهائي الشهادة ، بالإضافة إلى أي وسيط مطلوب للتحقق من صحته. سيتم تضمين شهادة المرجع المصدق الجذر مع مفتاحها العام في نظام التشغيل و / أو تطبيق المتصفح الخاص بالمستخدم النهائي ، مما يؤدي إلى اكتمال سلسلة من الثقة.

إبطال

شهادات X.509 التي يجب إبطالها قبل إصدارها ليس صالحا بعد قد يكون التاريخ إلغاء. كما ذكر أعلاه،  RFC 5280 قوائم إبطال شهادات الملفات الشخصية (CRLs) ، قوائم مختومة بالوقت للشهادات التي تم إبطالها والتي يمكن الاستعلام عنها بواسطة المتصفحات وبرامج العميل الأخرى.

على الويب ، أثبتت قوائم إبطال الشهادات (CRLs) عدم فعاليتها عمليًا وتم استبدالها بحلول أخرى للتحقق من الإبطال ، بما في ذلك بروتوكول OCSP (المنشور في RFC 2560) ، OCSP Stapling (منشور في RFC 6066 ، القسم 8، باسم "طلب حالة الشهادة") ، ومجموعة متنوعة من الحلول الخاصة بالبائع التي يتم تنفيذها في متصفحات الويب المختلفة. لمزيد من المعلومات حول التاريخ الشائك لفحص الإلغاء وكيف تتحقق الخزانات الحالية من حالة إبطال الشهادات ، يرجى قراءة مقالاتنا ، تحسين تحميل الصفحة: تدبيس OCSPو كيف تتعامل المتصفحات مع بروتوكول SSL المبطل /TLS الشهادات؟

الأسئلة المتكررة

ما هي شهادة X.509؟

X.509 هو تنسيق قياسي لـ شهادات المفتاح العامالمستندات الرقمية التي تربط أزواج مفاتيح التشفير بأمان مع هويات مثل مواقع الويب أو الأفراد أو المنظمات. RFC 5280 توصيف شهادة X.509 v3 وقائمة إبطال شهادة X.509 v2 (CRL) ، ويصف خوارزمية للتحقق من مسار شهادة X.509.

ما هي شهادات X.509 المستخدمة؟

تتضمن التطبيقات الشائعة لشهادات X.509 SSL /TLS و HTTPS لتصفح الويب المصدق عليه والمشفّر ، والبريد الإلكتروني الموقّع والمشفر عبر S/MIME بروتوكول، توقيع الرمز, توقيع الوثيقة, مصادقة العميلو الهوية الإلكترونية الصادرة عن جهة حكومية.

شكرًا لاختيارك SSL.com! إذا كان لديك أي أسئلة ، يرجى الاتصال بنا عبر البريد الإلكتروني على Support@SSL.com، مكالمة 1-877-SSL-SECURE، أو انقر فقط على رابط الدردشة في الجزء السفلي الأيسر من هذه الصفحة. يمكنك أيضًا العثور على إجابات للعديد من أسئلة الدعم الشائعة في موقعنا قاعدة المعرفة.
الخروج من نسخة الهاتف المحمول