SSL.com

Co to jest certyfikat X.509?

X.509 jest standardowym formatem dla certyfikaty klucza publicznego, dokumenty cyfrowe, które bezpiecznie kojarzą pary kluczy kryptograficznych z tożsamościami, takimi jak strony internetowe, osoby lub organizacje.

Po raz pierwszy wprowadzony w 1988 roku wraz ze standardami X.500 dla elektronicznych usług katalogowych, X.509 został dostosowany do użytku w Internecie przez infrastrukturę klucza publicznego IETF (X.509) (PKIX) grupa robocza. RFC 5280 profiluje certyfikat X.509 v3, listę odwołania certyfikatów X.509 v2 (CRL) i opisuje algorytm sprawdzania poprawności ścieżki certyfikatu X.509.

Typowe zastosowania certyfikatów X.509 obejmują:

Potrzebujesz certyfikatu? SSL.com Cię obejmuje. Porównaj opcje tutaj aby znaleźć właściwy wybór dla Ciebie, od S/MIME certyfikaty do podpisywania kodu i nie tylko.

ZAMÓW TERAZ

Kluczowe pary i podpisy

Bez względu na zamierzone zastosowania, każdy certyfikat X.509 zawiera klucz publiczny, Podpis cyfrowyoraz informacje dotyczące zarówno tożsamości związanej z certyfikatem, jak i jego wydania urząd certyfikacji (CA):

Pola i rozszerzenia certyfikatu

Aby przejrzeć zawartość typowego certyfikatu X.509 w środowisku naturalnym, zbadamy protokół SSL /TLS certyfikat, jak pokazano w Google Chrome. (Możesz to wszystko sprawdzić we własnej przeglądarce dla dowolnej witryny HTTPS, klikając blokadę po lewej stronie paska adresu).

Łańcuchy certyfikatów

Z przyczyn administracyjnych i związanych z bezpieczeństwem certyfikaty X.509 są zwykle łączone w więzy do walidacji. Jak pokazano na poniższym zrzucie ekranu z Google Chrome, SSL /TLS certyfikat dla www.ssl.com jest podpisany jednym z certyfikatów pośrednich SSL.com, SSL.com EV SSL Intermediate CA RSA R3. Z kolei certyfikat pośredni jest podpisany przez root SSL.com EV RSA:

W przypadku witryn zaufanych publicznie serwer internetowy zapewnia własne byt końcowy certyfikat oraz wszelkie półprodukty wymagane do walidacji. Certyfikat głównego urzędu certyfikacji wraz z kluczem publicznym zostanie uwzględniony w systemie operacyjnym użytkownika końcowego i / lub aplikacji przeglądarki, co spowoduje ukończenie łańcuch zaufania.

Unieważnienie

Certyfikaty X.509, które muszą zostać unieważnione przed ich wydaniem Nieważne po data może być odwołany. Jak wspomniano powyżej,  RFC 5280 profile listy odwołania certyfikatów (CRL), listy odwołanych certyfikatów ze znacznikiem czasu, które mogą być odpytywane przez przeglądarki i inne oprogramowanie klienckie.

W Internecie listy CRL okazały się nieskuteczne w praktyce i zostały zastąpione przez inne rozwiązania sprawdzania odwołania, w tym protokół OCSP (opublikowany w RFC 2560), Zszywanie OCSP (opublikowane w RFC 6066, sekcja 8, jako „Żądanie statusu certyfikatu”) oraz asortyment rozwiązań specyficznych dla dostawcy zaimplementowanych w różnych przeglądarkach internetowych. Aby uzyskać więcej informacji na temat drażliwej historii sprawdzania unieważnień i tego, jak obecni bowserowie sprawdzają status unieważnienia certyfikatów, przeczytaj nasze artykuły, Optymalizacja ładowania strony: Zszywanie OCSPJak przeglądarki obsługują unieważniony protokół SSL /TLS Certyfikaty

Często Zadawane Pytania

Co to jest certyfikat X.509?

X.509 jest standardowym formatem dla certyfikaty klucza publicznego, dokumenty cyfrowe, które bezpiecznie kojarzą pary kluczy kryptograficznych z tożsamościami, takimi jak strony internetowe, osoby lub organizacje. RFC 5280 profiluje certyfikat X.509 v3, listę odwołania certyfikatów X.509 v2 (CRL) i opisuje algorytm sprawdzania poprawności ścieżki certyfikatu X.509.

Do czego służą certyfikaty X.509?

Typowe zastosowania certyfikatów X.509 obejmują SSL /TLS i HTTPS do uwierzytelnionego i zaszyfrowanego przeglądania stron internetowych, podpisanych i zaszyfrowanych wiadomości e-mail za pośrednictwem S/MIME protokół, podpisywanie kodu, podpisywanie dokumentów, uwierzytelnianie klienta, elektroniczny identyfikator wydany przez rząd.

Dziękujemy za wybranie SSL.com! W razie jakichkolwiek pytań prosimy o kontakt mailowy pod adresem Support@SSL.com, połączenie 1-877-SSL-SECURElub po prostu kliknij łącze czatu w prawym dolnym rogu tej strony. Odpowiedzi na wiele często zadawanych pytań można również znaleźć w naszym baza wiedzy.
Zamknij wersję mobilną