SSL.com

Mikä on X.509-sertifikaatti?

X.509 on julkisen avaimen varmenteet, digitaaliset asiakirjat, jotka yhdistävät salausavainparit turvallisesti identiteetteihin, kuten verkkosivustoihin, yksilöihin tai organisaatioihin.

X.1988, joka otettiin ensimmäisen kerran käyttöön vuonna 500 sähköisten hakemistopalvelujen X.509-standardien rinnalla, on mukautettu Internetin käyttöön IETF: n julkisen avaimen infrastruktuurilla (X.509) (PKIX) työryhmä. RFC 5280 profiloi X.509 v3 -sertifikaatin, X.509 v2-varmenteen peruuttamisluettelon (CRL) ja kuvaa algoritmin X.509-varmenteen polun validointiin.

X.509-varmenteiden yleisiä sovelluksia ovat:

Tarvitsetko sertifikaatin? SSL.com on katsonut sinut. Vertaa vaihtoehtoja täällä löytää oikea valinta sinulle S/MIME ja koodin allekirjoitusvarmenteita ja muuta.

TILAA NYT

Avainparit ja allekirjoitukset

Jokainen X.509-varmenteeseen sisältyy a. Sovellus (t) julkinen avain, digitaalinen allekirjoitus, ja tiedot sekä sertifikaattiin liittyvästä henkilöllisyydestä että sen myöntämisestä varmentaja (CA):

Varmennekentät ja laajennukset

Tarkastellaksemme tyypillisen X.509-varmenteen sisältöä luonnossa, tutkimme www.ssl.comin SSL /TLS -sertifikaatti, kuten Google Chromessa näkyy. (Voit tarkistaa kaiken tämän omalla selaimellasi minkä tahansa HTTPS-verkkosivuston osoittamalla osoiterivin vasemmalla puolella olevaa lukkoa.)

Sertifikaattiketjut

Sekä hallinnollisista että turvallisuuteen liittyvistä syistä X.509-varmenteet yhdistetään tyypillisesti kahleet validointia varten. Kuten alla olevasta Google Chromen kuvakaappauksesta näkyy, SSL /TLS www.ssl.com -sertifikaatin on allekirjoittanut yksi SSL.com: n välivarmenteista, SSL.com EV SSL Intermediate CA RSA R3. Puolikurssin puolestaan ​​allekirjoittaa SSL.com: n EV RSA -juuri:

Verkkopalvelin tarjoaa julkisesti luotettaville verkkosivustoille omat end-yksikkö sertifikaatti sekä kaikki validointiin tarvittavat välituotteet. CA-varmenteen juurivarmenne ja sen julkinen avain sisällytetään loppukäyttäjän käyttöjärjestelmään ja / tai selainsovellukseen, mikä johtaa täydelliseen luottamusketju.

kumoaminen

X.509-varmenteet, jotka on mitätöitävä ennen niiden Ei kelpaa jälkeen päivämäärä voi olla peruutettu. Kuten yllä mainittu,  RFC 5280 profiilien varmenteiden peruutusluettelot (CRL), aikaleimatut luettelot peruutetuista varmenteista, joita selaimet ja muut asiakasohjelmistot voivat kysyä.

Internetissä CRL: t ovat osoittautuneet tehottomiksi käytännössä, ja ne on korvattu muilla peruuttamistarkastuksen ratkaisuilla, mukaan lukien OCSP-protokolla (julkaistu RFC 2560), OCSP Nidonta (julkaistu RFC 6066, osa 8, kuten "Certificate Status Request") ja valikoima toimittajakohtaisia ​​ratkaisuja, jotka on toteutettu eri verkkoselaimissa. Saat lisätietoja peruuttamisen tarkasta historiasta ja siitä, kuinka nykyiset selaimet tarkistavat varmenteiden peruutustilan lukemalla artikkeleitamme, Sivukuormituksen optimointi: OCSP nidontaja Kuinka selaimet käsittelevät peruutettua SSL: ää /TLS Todistuksia?

Usein kysytyt kysymykset

Mikä on X.509-varmenne?

X.509 on julkisen avaimen varmenteet, digitaaliset asiakirjat, jotka yhdistävät salausavainparit turvallisesti identiteetteihin, kuten verkkosivustoihin, yksilöihin tai organisaatioihin. RFC 5280 profiloi X.509 v3 -sertifikaatin, X.509 v2-varmenteen peruuttamisluettelon (CRL) ja kuvaa algoritmin X.509-varmenteen polun validointiin.

Mihin X.509-varmenteita käytetään?

X.509-varmenteiden yleisiä sovelluksia ovat SSL /TLS ja HTTPS - todennettua ja salattua verkkoselaamista varten allekirjoitettu ja salattu sähköposti S/MIME protokolla, koodin allekirjoittaminen, asiakirjan allekirjoittaminen, asiakkaan todennusja valtion myöntämä sähköinen henkilötodistus.

Kiitos, että valitsit SSL.com! Jos sinulla on kysyttävää, ota meihin yhteyttä sähköpostitse osoitteeseen Support@SSL.com, puhelu 1-877-SSL-SECURE, tai napsauta vain sivun oikeassa alakulmassa olevaa chat-linkkiä. Voit myös löytää vastauksia moniin yleisiin tukikysymyksiin sivustollemme tietopohja.
Poistu mobiiliversiosta