SSL.com

什么是X.509证书?

X.509 是用于的标准格式 公钥证书,是将加密密钥对与网站,个人或组织等身份安全地关联的数字文档。

X.1988于500年与X.509电子目录服务标准一起首次引入,现已被IETF的公钥基础结构(X.509)改编为可用于互联网。PKI十)工作组。 RFC 5280 分析X.509 v3证书,X.509 v2证书吊销列表(CRL),并描述用于X.509证书路径验证的算法。

X.509证书的常见应用包括:

需要证书吗? SSL.com已覆盖您。 在这里比较选项 从中找到适合您的选择 S/MIME 以及代码签名证书等等。

马上订购

密钥对和签名

无论其预期的应用程序是什么,每个X.509证书都包含一个 公钥, 电子签名,以及有关与证书及其颁发者相关的身份的信息 认证中心(CA):

证书字段和扩展

要在野外查看典型X.509证书的内容,我们将检查www.ssl.com的SSL /TLS 证书,如Google Chrome中所示。 (您可以通过单击地址栏左侧的锁,在自己的浏览器中检查所有HTTPS网站上的所有内容。)

证书链

出于管理和与安全相关的原因,通常将X.509证书合并为  进行验证。 如以下Google Chrome的屏幕截图所示,SSL /TLS www.ssl.com的证书由SSL.com的中间证书之一签名, SSL.com EV SSL Intermediate CA RSA R3。 反过来,中间证书由SSL.com的EV RSA根签名:

对于公共信任的网站,Web服务器将提供自己的网站 终端实体 证书,以及验证所需的任何中间体。 带有公共密钥的根CA证书将包含在最终用户的操作系统和/或浏览器应用程序中,从而形成一个完整的 信任链.

废止

必须先失效的X.509证书 之后无效 日期可能是 撤销。 正如刚才提到的,  RFC 5280 概要文件证书吊销列表(CRL),可以由浏览器和其他客户端软件查询的带时间戳的吊销证书列表。

在网络上,事实证明CRL在实践中无效,并且已被其他吊销检查解决方案所取代,包括OCSP协议( RFC 2560),OCSP装订(发布于 RFC 6066第8节,例如“证书状态请求”),以及在各种网络浏览器中实施的各种特定于供应商的解决方案。 有关棘手的吊销检查历史以及当前的Bowers如何检查证书吊销状态的更多信息,请阅读我们的文章, 页面加载优化:OCSP装订及 浏览器如何处理已撤销的SSL /TLS 证书?

常见问题解答

什么是X.509证书?

X.509 是用于的标准格式 公钥证书,是将加密密钥对与网站,个人或组织等身份安全地关联的数字文档。 RFC 5280 分析X.509 v3证书,X.509 v2证书吊销列表(CRL),并描述用于X.509证书路径验证的算法。

X.509证书有什么用?

X.509证书的常见应用包括 SSL /TLSHTTPS 用于通过身份验证和加密的Web浏览,通过 S/MIME 协议, 代码签名, 文件签署, 客户认证政府签发的电子身份证.

感谢您选择SSL.com! 如有任何疑问,请通过电子邮件与我们联系 Support@SSL.com,致电 1-877-SSL-SECURE,或只需单击此页面右下方的聊天链接。 您还可以在我们的网站上找到许多常见支持问题的答案 知识库.
退出手机版