SSL.com

Co je certifikát X.509?

X.509 je standardní formát pro certifikáty veřejného klíče, digitální dokumenty, které bezpečně spojují kryptografické páry klíčů s identitami, jako jsou webové stránky, jednotlivci nebo organizace.

Poprvé představen v roce 1988 spolu se standardy X.500 pro služby elektronických adresářů, byl X.509 upraven pro použití internetem pomocí infrastruktury veřejných klíčů IETF (X.509) (PKIX) pracovní skupina. RFC 5280 profiluje certifikát X.509 v3, seznam odvolání certifikátů X.509 v2 (CRL) a popisuje algoritmus pro ověření cesty certifikátu X.509.

Mezi běžné aplikace certifikátů X.509 patří:

Potřebujete certifikát? SSL.com vás pokrývá. Porovnejte možnosti zde najít tu správnou volbu pro vás S/MIME a certifikáty pro podepisování kódu a další.

OBJEDNAT TEĎ

Klíčové páry a podpisy

Bez ohledu na zamýšlené použití, každý certifikát X.509 zahrnuje a veřejný klíč, digitální podpisa informace o totožnosti spojené s certifikátem a jeho vydání certifikační autorita (CA):

Pole certifikátů a rozšíření

Abychom zkontrolovali obsah typického certifikátu X.509 ve volné přírodě, prozkoumáme SSL / www.ssl.comTLS certifikát, jak je zobrazen v prohlížeči Google Chrome. (To vše můžete zkontrolovat ve svém vlastním prohlížeči pro libovolný web HTTPS kliknutím na zámek na levé straně adresního řádku.)

Řetězy certifikátů

Z důvodů správy i zabezpečení jsou certifikáty X.509 obvykle kombinovány do řetězy pro ověření. Jak je ukázáno na snímku obrazovky z Google Chrome níže, SSL /TLS certifikát pro www.ssl.com je podepsán jedním z přechodných certifikátů SSL.com, SSL.com EV SSL Intermediate CA RSA R3. Na druhé straně je zprostředkující certifikát podepsán kořenem EV RSA SSL.com:

U veřejně důvěryhodných webů bude webový server poskytovat své vlastní koncová entita certifikát, plus všechny meziprodukty potřebné k ověření. Certifikát kořenové CA s jeho veřejným klíčem bude zahrnut do operačního systému nebo aplikace prohlížeče koncového uživatele, což povede k dokončení řetěz důvěry.

Odvolání

X.509 certifikáty, které musí být zneplatněny před jejich Neplatí po datum může být zrušeno. Jak je zmíněno výše,  RFC 5280 profily seznamů odvolání certifikátů (CRL), časově označené seznamy zrušených certifikátů, na které lze vyhledávat pomocí prohlížečů a dalšího klientského softwaru.

Na webu se CRL v praxi osvědčily jako neúčinné a byly nahrazeny jinými řešeními pro kontrolu odvolání, včetně protokolu OCSP (publikovaného v RFC 2560), OCSP sešívání (publikováno v RFC 6066, oddíl 8, jako „Žádost o stav certifikátu“) a sortiment řešení specifických pro dodavatele implementovaných v různých webových prohlížečích. Další informace o trnité historii kontroly odvolání a o tom, jak současní bowsersové kontrolují stav odvolání certifikátů, najdete v našich článcích, Optimalizace načítání stránky: Sešívání OCSP, a Jak prohlížeče zacházejí se zrušeným SSL /TLS Certifikáty?

Často kladené otázky

Co je certifikát X.509?

X.509 je standardní formát pro certifikáty veřejného klíče, digitální dokumenty, které bezpečně spojují kryptografické páry klíčů s identitami, jako jsou webové stránky, jednotlivci nebo organizace. RFC 5280 profiluje certifikát X.509 v3, seznam odvolání certifikátů X.509 v2 (CRL) a popisuje algoritmus pro ověření cesty certifikátu X.509.

Na co se používají certifikáty X.509?

Mezi běžné aplikace certifikátů X.509 patří SSL /TLS a HTTPS pro ověřené a šifrované procházení webu, podepsané a šifrované e-maily prostřednictvím S/MIME protokol, podepisování kódu, podepisování dokumentů, autentizace klienta, a vládou vydaný elektronický průkaz totožnosti.

Děkujeme, že jste si vybrali SSL.com! Pokud máte nějaké dotazy, kontaktujte nás e-mailem na adrese Support@SSL.com, volání 1-877-SSL-SECURE, nebo jednoduše klikněte na odkaz chat v pravé dolní části této stránky. Odpovědi můžete najít také v mnoha častých otázkách podpory Databáze znalostí.
Ukončete mobilní verzi