SSL.com

¿Qué es un certificado X.509?

X.509 es un formato estándar para certificados de clave pública, documentos digitales que asocian de forma segura pares de claves criptográficas con identidades como sitios web, individuos u organizaciones.

Introducido por primera vez en 1988 junto con los estándares X.500 para servicios de directorio electrónico, X.509 ha sido adaptado para uso de Internet por la Infraestructura de clave pública de IETF (X.509) (PKIX) grupo de trabajo. RFC 5280 perfila el certificado X.509 v3, la lista de revocación de certificados X.509 v2 (CRL) y describe un algoritmo para la validación de la ruta del certificado X.509.

Las aplicaciones comunes de los certificados X.509 incluyen:

¿Necesitas un certificado? SSL.com lo tiene cubierto. Compara opciones aquí para encontrar la mejor opción para usted, desde S/MIME y certificados de firma de código y más.

HAZ TU PEDIDO

Pares clave y firmas

No importa su (s) aplicación (es) prevista (s), cada certificado X.509 incluye un Llave pública, firma digitale información sobre la identidad asociada con el certificado y su emisión autoridad de certificación (CA):

Campos de certificado y extensiones

Para revisar el contenido de un certificado X.509 típico en la naturaleza, examinaremos el SSL / de www.ssl.comTLS certificado, como se muestra en Google Chrome. (Puede verificar todo esto en su propio navegador para cualquier sitio web HTTPS haciendo clic en el candado en el lado izquierdo de la barra de direcciones).

Cadenas de certificados

Por razones administrativas y de seguridad, los certificados X.509 generalmente se combinan en cadenas para validación. Como se muestra en la captura de pantalla de Google Chrome a continuación, el SSL /TLS El certificado para www.ssl.com está firmado por uno de los certificados intermedios de SSL.com, SSL.com EV SSL Intermediate CA RSA R3. A su vez, el certificado intermedio está firmado por la raíz EV RSA de SSL.com:

Para sitios web de confianza pública, el servidor web proporcionará su propio entidad final certificado, además de los intermedios necesarios para la validación. El certificado de CA raíz con su clave pública se incluirá en el sistema operativo del usuario final y / o la aplicación del navegador, lo que dará como resultado una cadena de confianza.

Revocación

Certificados X.509 que deben ser invalidados antes de su No válido después la fecha puede ser revocado. Como se ha mencionado más arriba,  RFC 5280 perfiles de listas de revocación de certificados (CRL), listas con marcas de tiempo de certificados revocados que pueden ser consultados por navegadores y otro software cliente.

En la Web, las CRL han demostrado ser ineficaces en la práctica y han sido reemplazadas por otras soluciones para la verificación de revocación, incluido el protocolo OCSP (publicado en RFC 2560), Grapado OCSP (publicado en RFC 6066, sección 8, como "Solicitud de estado del certificado") y una variedad de soluciones específicas de proveedores implementadas en varios navegadores web. Para obtener más información sobre la espinosa historia de la verificación de revocación y cómo los bowsers actuales verifican el estado de revocación de los certificados, lea nuestros artículos, Optimización de carga de página: grapado OCSP¿Cómo manejan los navegadores SSL revocado?TLS Certificados?

Preguntas frecuentes

¿Qué es un certificado X.509?

X.509 es un formato estándar para certificados de clave pública, documentos digitales que asocian de forma segura pares de claves criptográficas con identidades como sitios web, individuos u organizaciones. RFC 5280 perfila el certificado X.509 v3, la lista de revocación de certificados X.509 v2 (CRL) y describe un algoritmo para la validación de la ruta del certificado X.509.

¿Para qué se utilizan los certificados X.509?

Las aplicaciones comunes de los certificados X.509 incluyen SSL /TLS y HTTPS para navegación web autenticada y encriptada, correo electrónico firmado y encriptado a través del S/MIME protocolo, firma de código, firma de documentos, autenticación de clientey identificación electrónica emitida por el gobierno.

¡Gracias por elegir SSL.com! Si tiene alguna pregunta, comuníquese con nosotros por correo electrónico a Support@SSL.com, llamada 1-877-SSL-SECURE, o simplemente haga clic en el enlace de chat en la parte inferior derecha de esta página. También puede encontrar respuestas a muchas preguntas de soporte comunes en nuestro base de conocimientos.
Salir de la versión móvil