SSL.com

Apa itu Sertifikat X.509?

X.509 adalah format standar untuk sertifikat kunci publik, dokumen digital yang secara aman mengaitkan pasangan kunci kriptografis dengan identitas seperti situs web, individu, atau organisasi.

Pertama kali diperkenalkan pada tahun 1988 bersamaan dengan standar X.500 untuk layanan direktori elektronik, X.509 telah diadaptasi untuk penggunaan internet oleh IETF's Public-Key Infrastructure (X.509) (PKIX) kelompok kerja. RFC 5280 profil sertifikat X.509 v3, daftar pencabutan sertifikat X.509 v2 (CRL), dan menjelaskan algoritma untuk validasi jalur sertifikat X.509.

Aplikasi umum sertifikat X.509 meliputi:

Butuh sertifikat? SSL.com siap membantu Anda. Bandingkan opsi di sini untuk menemukan pilihan yang tepat untuk Anda, dari S/MIME dan kode sertifikat penandatanganan dan banyak lagi.

PESAN SEKARANG

Pasangan dan Tanda Tangan Utama

Tidak peduli aplikasi yang dimaksud, setiap sertifikat X.509 mencakup a kunci publik, tanda tangan digital, dan informasi tentang identitas yang terkait dengan sertifikat dan penerbitannya otoritas sertifikat (CA):

Bidang Sertifikat dan Ekstensi

Untuk meninjau konten sertifikat X.509 khas di alam liar, kami akan memeriksa SSL / www.ssl.comTLS sertifikat, seperti yang ditunjukkan di Google Chrome. (Anda dapat memeriksa semua ini di browser Anda sendiri untuk situs web HTTPS dengan mengklik kunci di sebelah kiri bilah alamat.)

Rantai Sertifikat

Untuk alasan terkait administrasi dan keamanan, sertifikat X.509 biasanya digabungkan menjadi rantai untuk validasi. Seperti yang ditunjukkan pada tangkapan layar dari Google Chrome di bawah, SSL /TLS sertifikat untuk www.ssl.com ditandatangani oleh salah satu sertifikat perantara SSL.com, SSL.com EV SSL Intermediate CA RSA R3. Selanjutnya, sertifikat perantara ditandatangani oleh akar EV RSA SSL.com:

Untuk situs web yang dipercayai publik, server web akan menyediakannya sendiri entitas akhir sertifikat, ditambah perantara yang diperlukan untuk validasi. Sertifikat CA root dengan kunci publiknya akan disertakan dalam sistem operasi pengguna akhir dan / atau aplikasi browser, sehingga menjadi lengkap rantai kepercayaan.

Pencabutan

Sertifikat X.509 yang harus dibatalkan sebelum sertifikat Tidak Berlaku Setelah tanggal mungkin dicabut. Seperti disebutkan di atas,  RFC 5280 profil daftar pencabutan sertifikat (CRL), daftar cap waktu dari sertifikat yang dicabut yang dapat ditanyai oleh browser dan perangkat lunak klien lainnya.

Di Web, CRL telah terbukti tidak efektif dalam praktiknya dan telah digantikan oleh solusi lain untuk pemeriksaan pencabutan, termasuk protokol OCSP (diterbitkan dalam RFC 2560), OCSP Stapling (diterbitkan dalam Bahasa Inggris) RFC 6066, bagian 8, sebagai "Permintaan Status Sertifikat"), dan bermacam-macam solusi khusus vendor yang diterapkan di berbagai browser web. Untuk informasi lebih lanjut tentang sejarah rumit pemeriksaan pencabutan dan bagaimana bowser saat ini memeriksa status pencabutan sertifikat, silakan baca artikel kami, Optimalisasi Memuat Halaman: Stapel OCSP, dan Bagaimana Browser Menangani SSL yang Dicabut /TLS Sertifikat?

Tanya Jawab Umum (FAQ)

Apa itu sertifikat X.509?

X.509 adalah format standar untuk sertifikat kunci publik, dokumen digital yang secara aman mengaitkan pasangan kunci kriptografis dengan identitas seperti situs web, individu, atau organisasi. RFC 5280 profil sertifikat X.509 v3, daftar pencabutan sertifikat X.509 v2 (CRL), dan menjelaskan algoritma untuk validasi jalur sertifikat X.509.

Untuk apa sertifikat X.509 digunakan?

Aplikasi umum dari sertifikat X.509 termasuk SSL /TLS dan HTTPS untuk penjelajahan web yang diautentikasi dan dienkripsi, email yang ditandatangani dan dienkripsi melalui S/MIME protokol, penandatanganan kode, penandatanganan dokumen, otentikasi klien, dan tanda pengenal elektronik yang dikeluarkan pemerintah.

Terima kasih telah memilih SSL.com! Jika Anda memiliki pertanyaan, silakan hubungi kami melalui email di Support@SSL.com, panggil 1-877-SSL-SECURE, atau cukup klik tautan obrolan di kanan bawah halaman ini. Anda juga dapat menemukan jawaban atas banyak pertanyaan dukungan umum di kami dasar pengetahuan.
Keluar dari versi seluler