SSL.com

Was ist ein X.509-Zertifikat?

X.509 ist ein Standardformat für Public-Key-Zertifikate, digitale Dokumente, die kryptografische Schlüsselpaare sicher mit Identitäten wie Websites, Einzelpersonen oder Organisationen verknüpfen.

X.1988 wurde 500 neben den X.509-Standards für elektronische Verzeichnisdienste eingeführt und von der IETF-Infrastruktur für öffentliche Schlüssel (X.509) für die Internetnutzung angepasst (X.XNUMX).PKIX) Arbeitsgruppe. RFC 5280 Profiliert das X.509 v3-Zertifikat, die X.509 v2-Zertifikatsperrliste (CRL) und beschreibt einen Algorithmus für die Überprüfung des X.509-Zertifikatpfads.

Häufige Anwendungen von X.509-Zertifikaten sind:

Benötigen Sie ein Zertifikat? SSL.com hat Sie abgedeckt. Vergleichen Sie die Optionen hier um die richtige Wahl für Sie zu finden, von S/MIME und Codesignaturzertifikate und mehr.

BESTELLEN SIE JETZT!

Schlüsselpaare und Unterschriften

Unabhängig von den beabsichtigten Anwendungen enthält jedes X.509-Zertifikat a Öffentlicher Schlüssel, Digitale Unterschriftund Informationen sowohl zur Identität des Zertifikats als auch zu seiner Ausstellung Zertifizierungsstelle (CA):

Zertifikatsfelder und -erweiterungen

Um den Inhalt eines typischen X.509-Zertifikats in freier Wildbahn zu überprüfen, untersuchen wir das SSL / von www.ssl.com.TLS Zertifikat, wie in Google Chrome gezeigt. (Sie können dies alles in Ihrem eigenen Browser auf jede HTTPS-Website überprüfen, indem Sie auf das Schloss links in der Adressleiste klicken.)

Zertifikatsketten

Aus administrativen und sicherheitsrelevanten Gründen werden X.509-Zertifikate normalerweise in kombiniert Ketten zur Validierung. Wie im Screenshot von Google Chrome unten gezeigt, ist das SSL /TLS Das Zertifikat für www.ssl.com wird von einem der Zwischenzertifikate von SSL.com signiert. SSL.com EV SSL Intermediate CA RSA R3. Das Zwischenzertifikat wird wiederum vom EV RSA-Stamm von SSL.com signiert:

Für öffentlich vertrauenswürdige Websites stellt der Webserver seine eigenen bereit Endeinheit Zertifikat sowie alle für die Validierung erforderlichen Zwischenprodukte. Das Zertifikat der Stammzertifizierungsstelle mit seinem öffentlichen Schlüssel wird in das Betriebssystem und / oder die Browseranwendung des Endbenutzers aufgenommen, was zu einem vollständigen Zertifikat führt Kette des Vertrauens.

Widerruf

X.509-Zertifikate, die vor ihrem ungültig gemacht werden müssen Nicht gültig nach Datum kann sein widerrufen. Wie oben erwähnt,  RFC 5280 Profile Certificate Revocation Lists (CRLs), Zeitstempellisten mit gesperrten Zertifikaten, die von Browsern und anderer Client-Software abgefragt werden können.

Im Web haben sich CRLs in der Praxis als unwirksam erwiesen und wurden durch andere Lösungen für die Widerrufsprüfung ersetzt, einschließlich des OCSP-Protokolls (veröffentlicht in RFC 2560), OCSP Stapling (veröffentlicht in RFC 6066, Abschnitt 8, als "Certificate Status Request") und eine Auswahl herstellerspezifischer Lösungen, die in verschiedenen Webbrowsern implementiert sind. Weitere Informationen zur heiklen Geschichte der Widerrufsprüfung und zur aktuellen Überprüfung des Widerrufsstatus von Zertifikaten durch aktuelle Browser finden Sie in unseren Artikeln. Optimierung des Seitenladens: OCSP-Heften und Wie gehen Browser mit widerrufenem SSL um?TLS Zertifikate?

Häufig gestellte Fragen

Was ist ein X.509-Zertifikat?

X.509 ist ein Standardformat für Public-Key-Zertifikate, digitale Dokumente, die kryptografische Schlüsselpaare sicher mit Identitäten wie Websites, Einzelpersonen oder Organisationen verknüpfen. RFC 5280 Profiliert das X.509 v3-Zertifikat, die X.509 v2-Zertifikatsperrliste (CRL) und beschreibt einen Algorithmus für die Überprüfung des X.509-Zertifikatpfads.

Wofür werden X.509-Zertifikate verwendet?

Häufige Anwendungen von X.509-Zertifikaten sind: SSL /TLS und HTTPS für authentifiziertes und verschlüsseltes Surfen im Internet, signierte und verschlüsselte E-Mails über die S/MIME Protokoll, Codesignatur, Signieren von Dokumenten, Client-Authentifizierung und von der Regierung ausgestellter elektronischer Ausweis.

Vielen Dank, dass Sie sich für SSL.com entschieden haben! Bei Fragen wenden Sie sich bitte per E-Mail an Support@SSL.com, Anruf 1-877-SSL-SECUREoder klicken Sie einfach auf den Chat-Link unten rechts auf dieser Seite. Antworten auf viele häufig gestellte Support-Fragen finden Sie auch in unserer Wissensbasis.
Beenden Sie die mobile Version