SSL.com

Vad är ett X.509-certifikat?

X.509 är ett standardformat för certifikat för allmän nyckel, digitala dokument som säkert associerar kryptografiska nyckelpar med identiteter som webbplatser, individer eller organisationer.

X.1988 introducerades först 500 tillsammans med X.509-standarderna för elektroniska katalogtjänster och har anpassats för internetanvändning av IETF: s Public-Key Infrastructure (X.509) (PKIX) arbetsgrupp. RFC 5280 profilerar X.509 v3-certifikatet, X.509 v2 certifieringslistan (CRL) och beskriver en algoritm för validering av X.509-certifikatväg.

Vanliga tillämpningar av X.509-certifikat inkluderar:

Behöver du ett certifikat? SSL.com har du täckt. Jämför alternativ här att hitta rätt val för dig, från S/MIME och kodsigneringscertifikat och mer.

BESTÄLL NU

Nyckelpar och signaturer

Oavsett vilka avsedda applikationer, varje X.509-certifikat innehåller en offentlig nyckel, digital signaturoch information om både identiteten som är förknippad med certifikatet och dess utfärdande certifikatutfärdare (CA):

Certifikatfält och tillägg

För att granska innehållet i ett typiskt X.509-certifikat i naturen kommer vi att undersöka www.ssl.coms SSL /TLS certifikat, som visas i Google Chrome. (Du kan kontrollera allt detta i din egen webbläsare för någon HTTPS-webbplats genom att klicka på låset på vänster sida av adressfältet.)

Certifikatkedjor

Av både administrativa och säkerhetsrelaterade skäl kombineras vanligtvis X.509-certifikat till kedjor för validering. Som visas på skärmdumpen från Google Chrome nedan, SSL /TLS certifikat för www.ssl.com är undertecknat av ett av SSL.coms mellanliggande certifikat, SSL.com EV SSL Intermediate CA RSA R3. I sin tur undertecknas mellancertifikatet av SSL.coms EV RSA-rot:

För offentligt betrodda webbplatser kommer webbservern att tillhandahålla sina egna end-enhet certifikat plus eventuella mellanprodukter som krävs för validering. Rot-CA-certifikatet med dess offentliga nyckel kommer att ingå i slutanvändarens operativsystem och / eller webbläsarprogram, vilket resulterar i ett komplett förtroendekedja.

Återkallande

X.509-certifikat som måste ogiltigförklaras före deras Ej giltig efter datum kan vara återkallats. Som nämnts ovan,  RFC 5280 profilerar certifikatåterkallningslistor (CRL), tidsstämplade listor över återkallade certifikat som kan frågas av webbläsare och annan klientprogramvara.

På webben har CRL: er visat sig vara ineffektiva i praktiken och har ersatts av andra lösningar för återkallningskontroll, inklusive OCSP-protokollet (publicerat i RFC 2560), OCSP Stapling (publicerad i RFC 6066, avsnitt 8, som ”Certificate Status Request”) och ett sortiment av leverantörsspecifika lösningar implementerade i olika webbläsare. För mer information om den taggiga historien om återkallelsekontroll och hur nuvarande bowsare kontrollerar återkallningsstatus för certifikat, läs våra artiklar, Optimering av sidbelastning: OCSP-häftningoch Hur hanterar webbläsare återkallad SSL /TLS Certifikat?

Vanliga frågor

Vad är ett X.509-certifikat?

X.509 är ett standardformat för certifikat för allmän nyckel, digitala dokument som säkert associerar kryptografiska nyckelpar med identiteter som webbplatser, individer eller organisationer. RFC 5280 profilerar X.509 v3-certifikatet, X.509 v2 certifieringslistan (CRL) och beskriver en algoritm för validering av X.509-certifikatväg.

Vad används X.509-certifikat för?

Vanliga tillämpningar av X.509-certifikat inkluderar SSL /TLS och HTTPS för autentiserad och krypterad surfning, signerad och krypterad e-post via S/MIME protokoll, kodsignering, dokumentsignering, klientautentiseringoch statligt utfärdat elektroniskt ID.

Tack för att du valde SSL.com! Om du har några frågor, vänligen kontakta oss via e-post på Support@SSL.com, ring upp 1-877-SSL-SECUREeller klicka bara på chattlänken längst ned till höger på den här sidan. Du kan också hitta svar på många vanliga supportfrågor i vår kunskapsbas.
Avsluta mobilversionen