SSL.com

X.509 인증서 란 무엇입니까?

X.509 에 대한 표준 형식입니다 공개 키 인증서, 암호화 키 쌍을 웹 사이트, 개인 또는 조직과 같은 ID와 안전하게 연관시키는 디지털 문서.

전자 디렉토리 서비스를위한 X.1988 표준과 함께 500 년에 처음 소개 된 X.509는 IETF의 공개 키 인프라 (X.509)에 의해 인터넷 사용에 맞게 조정되었습니다.PKIX) 실무 그룹. RFC 5280 X.509 v3 인증서, X.509 v2 인증서 해지 목록 (CRL)을 프로파일 링하고 X.509 인증서 경로 유효성 검증 알고리즘을 설명합니다.

X.509 인증서의 일반적인 응용 프로그램은 다음과 같습니다.

인증서가 필요하십니까? SSL.com이 해결해드립니다. 여기서 옵션 비교 당신을위한 올바른 선택을 찾기 위해 S/MIME 코드 서명 인증서 등이 있습니다.

지금 주문하세요

키 페어 및 서명

의도 한 응용 프로그램에 관계없이 각 X.509 인증서에는 공개 키, 디지털 서명및 인증서와 관련된 ID 및 발급에 대한 정보 인증 기관 (CA):

인증서 필드 및 확장

일반적인 X.509 인증서의 내용을 실제로 검토하기 위해 www.ssl.com의 SSL /TLS Chrome에 표시된대로 인증서 주소 표시 줄의 왼쪽에있는 잠금을 클릭하면 HTTPS 웹 사이트의 브라우저에서이 모든 것을 확인할 수 있습니다.

인증서 체인

관리 및 보안 관련 이유로 X.509 인증서는 일반적으로 쇠사슬 확인을 위해. 아래 Google 크롬의 스크린 샷에서 볼 수 있듯이 SSL /TLS www.ssl.com의 인증서는 SSL.com의 중간 인증서 중 하나에 의해 서명됩니다. SSL.com EV SSL Intermediate CA RSA R3. 차례로 중간 인증서는 SSL.com의 EV RSA 루트에 의해 서명됩니다.

공개적으로 신뢰할 수있는 웹 사이트의 경우 웹 서버는 자체 웹 사이트를 제공합니다 최종 엔터티 인증서 및 유효성 검사에 필요한 중간체. 공개 키가있는 루트 CA 인증서는 최종 사용자의 운영 체제 및 / 또는 브라우저 응용 프로그램에 포함되어 완전한 신뢰의 사슬.

폐지

X.509 인증서는 반드시 무효화되어야합니다. 이후 유효하지 않음 날짜는 취소 된. 상술 한 바와 같이,  RFC 5280 프로필 CRL (인증서 해지 목록), 브라우저 및 기타 클라이언트 소프트웨어에서 쿼리 할 수있는 해지 된 인증서의 타임 스탬프 목록.

웹에서 CRL은 실제로 비효율적이며 OCSP 프로토콜을 포함하여 해지 확인을위한 다른 솔루션으로 대체되었습니다 ( RFC 2560), OCSP 스테이플 링 ( RFC 6066, 섹션 8, "인증서 상태 요청") 및 다양한 웹 브라우저에서 구현 된 다양한 공급 업체별 솔루션입니다. 해지 확인의 까다로운 이력과 현재 바우 저가 인증서 해지 상태를 확인하는 방법에 대한 자세한 내용은 기사를 읽으십시오. 페이지로드 최적화 : OCSP 스테이플 링및 브라우저가 해지 된 SSL /을 처리하는 방법TLS 인증서?

자주 묻는 질문

X.509 인증서 란 무엇입니까?

X.509 에 대한 표준 형식입니다 공개 키 인증서, 암호화 키 쌍을 웹 사이트, 개인 또는 조직과 같은 ID와 안전하게 연관시키는 디지털 문서. RFC 5280 X.509 v3 인증서, X.509 v2 인증서 해지 목록 (CRL)을 프로파일 링하고 X.509 인증서 경로 유효성 검증 알고리즘을 설명합니다.

X.509 인증서의 용도는 무엇입니까?

X.509 인증서의 일반적인 응용 프로그램은 다음과 같습니다. SSL /TLSHTTPS 인증 및 암호화 된 웹 브라우징, 서명 및 암호화 된 이메일 S/MIME 실험 계획안, 코드 서명, 문서 서명, 클라이언트 인증정부 발행 전자 ID.

SSL.com을 선택해 주셔서 감사합니다! 문의 사항이 있으시면 이메일로 연락주십시오. Support@SSL.com, 전화 1-877-SSL-SECURE또는이 페이지의 오른쪽 하단에있는 채팅 링크를 클릭하십시오. 또한 Google의 여러 일반적인 지원 질문에 대한 답변을 찾을 수 있습니다. 지식.
모바일 버전 종료