SSL.com

Che cos'è un certificato X.509?

X.509 è un formato standard per certificati a chiave pubblica, documenti digitali che associano in modo sicuro coppie di chiavi crittografiche a identità come siti Web, individui o organizzazioni.

Introdotto per la prima volta nel 1988 insieme agli standard X.500 per i servizi di directory elettronica, X.509 è stato adattato per l'uso di Internet dall'infrastruttura a chiave pubblica di IETF (X.509) (PKIX) gruppo di lavoro. RFC 5280 profila il certificato X.509 v3, l'elenco di revoche di certificati X.509 v2 (CRL) e descrive un algoritmo per la convalida del percorso del certificato X.509.

Le applicazioni comuni dei certificati X.509 includono:

Hai bisogno di un certificato? SSL.com ti copre. Confronta le opzioni qui per trovare la scelta giusta per te, da S/MIME e certificati di firma codice e altro ancora.

ORDINA ORA

Coppie chiave e firme

Indipendentemente dalle applicazioni previste, ogni certificato X.509 include a Chiave pubblica, firma digitalee informazioni sull'identità associata al certificato e sulla sua emissione autorità di certificazione (CA):

Campi ed estensioni del certificato

Per esaminare il contenuto di un tipico certificato X.509 in natura, esamineremo SSL /TLS certificato, come mostrato in Google Chrome. (Puoi controllare tutto questo nel tuo browser per qualsiasi sito Web HTTPS facendo clic sul lucchetto sul lato sinistro della barra degli indirizzi.)

Catene di certificazione

Per motivi sia amministrativi sia di sicurezza, i certificati X.509 sono generalmente combinati in Catene per la convalida. Come mostrato nello screenshot di Google Chrome di seguito, SSL /TLS certificato per www.ssl.com è firmato da uno dei certificati intermedi di SSL.com, SSL.com EV SSL Intermediate CA RSA R3. A sua volta, il certificato intermedio viene firmato dalla radice EV RSA di SSL.com:

Per i siti Web di fiducia pubblica, il server Web fornirà il proprio entità finale certificato, più eventuali intermedi richiesti per la convalida. Il certificato CA radice con la sua chiave pubblica verrà incluso nel sistema operativo dell'utente finale e / o nell'applicazione browser, risultando in un file catena di fiducia.

Revoca

Certificati X.509 che devono essere invalidati prima del loro Non valido dopo la data potrebbe essere revocato. Come menzionato sopra,  RFC 5280 profili elenchi di revoche di certificati (CRL), elenchi con data e ora dei certificati revocati che possono essere interrogati dai browser e da altri software client.

Sul Web, i CRL si sono dimostrati inefficaci nella pratica e sono stati sostituiti da altre soluzioni per il controllo della revoca, incluso il protocollo OCSP (pubblicato in RFC 2560), OCSP Stapling (pubblicato in RFC 6066, sezione 8, come "Richiesta di stato del certificato") e un assortimento di soluzioni specifiche del fornitore implementate in vari browser web. Per ulteriori informazioni sulla spinosa storia del controllo delle revoche e su come gli attuali bowser controllano lo stato di revoca dei certificati, si prega di leggere i nostri articoli, Ottimizzazione del caricamento della pagina: pinzatura OCSPIn che modo i browser gestiscono SSL revocato /TLS I certificati?

Domande frequenti

Cos'è un certificato X.509?

X.509 è un formato standard per certificati a chiave pubblica, documenti digitali che associano in modo sicuro coppie di chiavi crittografiche a identità come siti Web, individui o organizzazioni. RFC 5280 profila il certificato X.509 v3, l'elenco di revoche di certificati X.509 v2 (CRL) e descrive un algoritmo per la convalida del percorso del certificato X.509.

A cosa servono i certificati X.509?

Le applicazioni comuni dei certificati X.509 includono SSL /TLS ed HTTPS per la navigazione web autenticata e crittografata, e-mail firmata e crittografata tramite S/MIME protocollo, firma del codice, firma del documento, autenticazione cliente ID elettronico rilasciato dal governo.

Grazie per aver scelto SSL.com! In caso di domande, contattaci tramite e-mail all'indirizzo Support@SSL.com, chiama 1-877-SSL-SECUREoppure fai clic sul link della chat in basso a destra in questa pagina. Puoi anche trovare risposte a molte domande comuni di supporto nel nostro base di conoscenza.
Esci dalla versione mobile