SSL.com

ใบรับรอง X.509 คืออะไร

เอ็กซ์.509 เป็นรูปแบบมาตรฐานสำหรับ ใบรับรองกุญแจสาธารณะเอกสารดิจิทัลที่เชื่อมโยงคู่การเข้ารหัสลับอย่างแน่นหนากับตัวตนเช่นเว็บไซต์บุคคลหรือองค์กร

เปิดตัวครั้งแรกในปี 1988 ควบคู่ไปกับมาตรฐาน X.500 สำหรับบริการไดเรกทอรีอิเล็กทรอนิกส์ X.509 ได้รับการปรับให้เข้ากับการใช้อินเทอร์เน็ตโดยโครงสร้างพื้นฐานคีย์สาธารณะของ IETF (X.509) (PKIX) คณะทำงาน RFC 5280 โปรไฟล์ใบรับรอง X.509 v3, รายการยกเลิกใบรับรอง X.509 v2 (CRL) และอธิบายอัลกอริทึมสำหรับการตรวจสอบเส้นทางใบรับรอง X.509

แอปพลิเคชันทั่วไปของใบรับรอง X.509 รวมถึง:

ต้องการใบรับรองหรือไม่? SSL.com ครอบคลุมคุณแล้ว เปรียบเทียบตัวเลือกที่นี่ เพื่อค้นหาตัวเลือกที่เหมาะสมสำหรับคุณจาก S/MIME และใบรับรองการลงรหัสรหัสและอีกมากมาย

ORDER NOW

คู่กุญแจและลายเซ็น

ไม่ว่าจะมีแอปพลิเคชันที่ตั้งใจไว้ใบรับรอง X.509 แต่ละใบรวมถึง คีย์สาธารณะ, ลายเซ็นดิจิทัลและข้อมูลเกี่ยวกับทั้งข้อมูลประจำตัวที่เกี่ยวข้องกับใบรับรองและการออกใบรับรอง ผู้ออกใบรับรอง (CA):

ฟิลด์ใบรับรองและส่วนขยาย

หากต้องการตรวจสอบเนื้อหาของใบรับรอง X.509 ทั่วไปเราจะตรวจสอบ SSL / ของ www.ssl.comTLS ใบรับรองตามที่แสดงใน Google Chrome (คุณสามารถตรวจสอบทั้งหมดนี้ในเบราว์เซอร์ของคุณสำหรับเว็บไซต์ HTTPS ใด ๆ โดยคลิกที่ล็อคทางด้านซ้ายของแถบที่อยู่)

โซ่ใบรับรอง

สำหรับเหตุผลด้านการดูแลและการรักษาความปลอดภัยโดยทั่วไปแล้วใบรับรอง X.509 จะถูกรวมเข้าด้วยกัน ห่วงโซ่ สำหรับการตรวจสอบความถูกต้อง ดังที่แสดงในภาพหน้าจอจาก Google Chrome ด้านล่าง SSL /TLS ใบรับรองสำหรับ www.ssl.com ลงนามโดยใบรับรองระดับกลางของ SSL.com SSL.com EV SSL Intermediate CA RSA R3. ในทางกลับกันใบรับรองระดับกลางลงนามโดย EV RSA root ของ SSL.com:

สำหรับเว็บไซต์ที่เชื่อถือได้ทั่วไปเว็บเซิร์ฟเวอร์จะให้บริการเว็บไซต์ของตนเอง สิ้นนิติบุคคล ใบรับรองรวมทั้งตัวกลางที่จำเป็นสำหรับการตรวจสอบความถูกต้อง ใบรับรอง CA หลักที่มีคีย์สาธารณะจะรวมอยู่ในระบบปฏิบัติการของผู้ใช้ปลายทางและ / หรือแอปพลิเคชันเบราว์เซอร์ซึ่งส่งผลให้สมบูรณ์ ห่วงโซ่ของความไว้วางใจ.

การเพิกถอน

ใบรับรอง X.509 ที่ต้องถูกยกเลิกก่อน ไม่ถูกต้องหลังจาก วันที่อาจเป็น เพิกถอน. ดังกล่าวข้างต้น  RFC 5280 รายการการเพิกถอนใบรับรองโปรไฟล์ (CRLs) รายการใบรับรองที่ถูกเพิกถอนแบบประทับเวลาซึ่งเบราว์เซอร์และซอฟต์แวร์ไคลเอ็นต์อื่น ๆ สามารถสอบถามได้

บนเว็บ CRLs ได้รับการพิสูจน์แล้วว่าไม่มีประสิทธิภาพในทางปฏิบัติและถูกแทนที่โดยโซลูชันอื่น ๆ สำหรับการตรวจสอบการเพิกถอนรวมถึงโปรโตคอล OCSP (เผยแพร่ใน RFC 2560), OCSP Stapling (เผยแพร่ใน RFC 6066 มาตรา 8เป็น“ คำขอสถานะใบรับรอง”) และโซลูชันเฉพาะสำหรับผู้จัดจำหน่ายที่ใช้งานในเว็บเบราว์เซอร์ต่างๆ สำหรับข้อมูลเพิ่มเติมเกี่ยวกับประวัติการตรวจสอบการเพิกถอนที่เต็มไปด้วยหนามและวิธีการตรวจสอบสถานะการเพิกถอนใบรับรองในปัจจุบันโปรดอ่านบทความของเรา การเพิ่มประสิทธิภาพการโหลดหน้า: เย็บ OCSPและ เบราว์เซอร์จัดการกับ SSL ที่ถูกเพิกถอนอย่างไร /TLS ใบรับรอง?

คำถามที่พบบ่อย

ใบรับรอง X.509 คืออะไร

เอ็กซ์.509 เป็นรูปแบบมาตรฐานสำหรับ ใบรับรองกุญแจสาธารณะเอกสารดิจิทัลที่เชื่อมโยงคู่การเข้ารหัสลับอย่างแน่นหนากับตัวตนเช่นเว็บไซต์บุคคลหรือองค์กร RFC 5280 โปรไฟล์ใบรับรอง X.509 v3, รายการยกเลิกใบรับรอง X.509 v2 (CRL) และอธิบายอัลกอริทึมสำหรับการตรวจสอบเส้นทางใบรับรอง X.509

ใบรับรอง X.509 ใช้ทำอะไร

การใช้งานทั่วไปของใบรับรอง X.509 ได้แก่ SSL /TLS และ HTTPS สำหรับการท่องเว็บที่ผ่านการรับรองความถูกต้องและเข้ารหัสอีเมลที่เซ็นชื่อและเข้ารหัสผ่านไฟล์ S/MIME มาตรการ, การลงรหัส, การลงนามเอกสาร, การตรวจสอบลูกค้าและ รหัสอิเล็กทรอนิกส์ที่ออกโดยรัฐบาล.

ขอบคุณที่เลือกใช้ SSL.com! หากคุณมีคำถามใด ๆ โปรดติดต่อเราทางอีเมลที่ Support@SSL.com, โทร 1-877-SSL-SECUREหรือคลิกลิงก์แชทที่ด้านล่างขวาของหน้านี้ คุณยังสามารถค้นหาคำตอบสำหรับคำถามการสนับสนุนทั่วไปได้ใน ฐานความรู้.
ออกจากเวอร์ชันมือถือ