SSL.com

Wat is een X.509-certificaat?

X.509 is een standaardformaat voor certificaten met openbare sleutel, digitale documenten die cryptografische sleutelparen veilig koppelen aan identiteiten zoals websites, individuen of organisaties.

X.1988 werd voor het eerst geïntroduceerd in 500 naast de X.509-standaarden voor elektronische adreslijstdiensten en is aangepast voor internetgebruik door de Public-Key Infrastructure van de IETF (X.509) (PKIX) werkgroep. RFC 5280 profileert het X.509 v3-certificaat, de X.509 v2-certificaatintrekkingslijst (CRL) en beschrijft een algoritme voor X.509-certificaatpadvalidatie.

Veel voorkomende toepassingen van X.509-certificaten zijn onder meer:

Certificaat nodig? SSL.com heeft u gedekt. Vergelijk hier de opties om de juiste keuze voor u te vinden, vanaf S/MIME en codeondertekeningscertificaten en meer.

BESTEL NU

Sleutelparen en handtekeningen

Ongeacht de beoogde toepassing (en), elk X.509-certificaat bevat een publieke sleutel, digitale handtekeningen informatie over zowel de identiteit die aan het certificaat is gekoppeld als de afgifte ervan certificeringsinstantie (CA):

Certificaatvelden en extensies

Om de inhoud van een typisch X.509-certificaat in het wild te bekijken, zullen we de SSL /TLS certificaat, zoals weergegeven in Google Chrome. (U kunt dit allemaal in uw eigen browser controleren op elke HTTPS-website door op het slot aan de linkerkant van de adresbalk te klikken.)

Certificaatketens

Om zowel administratieve als veiligheidsgerelateerde redenen worden X.509-certificaten doorgaans gecombineerd in ketens voor validatie. Zoals te zien is in de schermafbeelding van Google Chrome hieronder, is de SSL /TLS certificaat voor www.ssl.com is ondertekend door een van de tussenliggende certificaten van SSL.com, SSL.com EV SSL Intermediate CA RSA R3. Het tussenliggende certificaat wordt op zijn beurt ondertekend door de EV RSA-root van SSL.com:

Voor openbaar vertrouwde websites zal de webserver zijn eigen server leveren eindentiteit certificaat, plus eventuele tussenproducten die nodig zijn voor validatie. Het root-CA-certificaat met zijn openbare sleutel wordt opgenomen in het besturingssysteem van de eindgebruiker en / of de browsertoepassing, wat resulteert in een volledige keten van vertrouwen.

herroeping

X.509-certificaten die ongeldig moeten worden gemaakt vóór hun Niet geldig na datum kan zijn herroepen. Zoals hierboven vermeld,  RFC 5280 profielen certificaatintrekkingslijsten (CRL's), lijsten met tijdstempels van ingetrokken certificaten die kunnen worden opgevraagd door browsers en andere clientsoftware.

Op internet zijn CRL's in de praktijk niet effectief gebleken en zijn ze vervangen door andere oplossingen voor intrekkingscontrole, waaronder het OCSP-protocol (gepubliceerd in RFC 2560), OCSP Stapling (gepubliceerd in RFC 6066, sectie 8, als "Certificaatstatusaanvraag"), en een assortiment van leverancier-specifieke oplossingen geïmplementeerd in verschillende webbrowsers. Lees onze artikelen voor meer informatie over de netelige geschiedenis van intrekkingscontrole en hoe huidige boegers de intrekkingsstatus van certificaten controleren, Optimalisatie van pagina laden: OCSP-nieten en Hoe gaan browsers om met ingetrokken SSL /TLS Certificaten?

Veelgestelde Vragen / FAQ

Wat is een X.509-certificaat?

X.509 is een standaardformaat voor certificaten met openbare sleutel, digitale documenten die cryptografische sleutelparen veilig koppelen aan identiteiten zoals websites, individuen of organisaties. RFC 5280 profileert het X.509 v3-certificaat, de X.509 v2-certificaatintrekkingslijst (CRL) en beschrijft een algoritme voor X.509-certificaatpadvalidatie.

Waar worden X.509-certificaten voor gebruikt?

Veel voorkomende toepassingen van X.509-certificaten zijn onder meer SSL /TLS en HTTPS voor geauthenticeerd en gecodeerd surfen op het web, ondertekende en gecodeerde e-mail via de S/MIME protocol, code ondertekening, document ondertekening, client authenticatie en door de overheid uitgegeven elektronische identiteitskaart.

Bedankt voor het kiezen van SSL.com! Als u vragen heeft, neem dan contact met ons op via e-mail op Support@SSL.com, bel 1-877-SSL-SECURE, of klik gewoon op de chatlink rechtsonder op deze pagina. U kunt ook antwoorden op veel voorkomende ondersteuningsvragen vinden in onze kennis basis.
Verlaat de mobiele versie