У дома Сигурност Какво е x.509 сертификат? - определение от техопедия

Какво е x.509 сертификат? - определение от техопедия

Съдържание:

Anonim

Определение - Какво означава сертификат X.509?

Сертификат X.509 е всеки сертификат съгласно спецификационния стандарт X.509 за инфраструктура с публични ключове и инфраструктура за управление на привилегии (PMI), предложен от сектора за стандартизация на далекосъобщенията в Международния съюз на телеграфите (ITU-T), за да се стандартизират формати за:

  • Сертификати за атрибути
  • Сертификати за публичен ключ
  • Списъци за анулиране на сертификати
  • Алгоритми за валидиране на сертифициране

Тези сертификати се използват за валидиране на идентичност и за предаване на криптирани данни, които само собственикът (лице, организация или софтуер) на конкретен сертификат е в състояние да декриптира и чете.

Техопедия обяснява сертификат X.509

Сертификатите X.509 действат като сигурни идентификатори, цифрови паспорти, които съдържат информация за собственика. Сертификатът е обвързан със стойност на публичен ключ, която е свързана с идентичността, съдържаща се в сертификата. Това казва на приложението или сървъра, че предприятието, което се опитва да получи достъп до него, е законно и известно и трябва да му бъде предоставен достъп. Сертификатът съдържа информация относно предмета на сертификата (собственика) и сертифициращия орган, който издава сертификат.

Сертификатите X.509 включват:

  • Информация за собственика или разграничено име на субекта (DN)
  • Публичен ключ, свързан с темата
  • Информация за версията
  • Пореден номер на сертификата
  • Друго отлично име, идентифициращо издателя на сертификата (CA)
  • Електронен подпис на СО
  • Информация за алгоритъма, използван за създаване на цифровия сертификат

За да се гарантира валидността на сертификата, той трябва да бъде подписан от сертифициращ орган, който е доверен възел, който потвърждава целостта на стойността на публичния ключ, съдържаща се в сертификата. Сертификатът се подписва от СО чрез добавяне на цифров подпис, кодиран с личния ключ на СА. CA има деклариран публичен ключ, известен от всички поддържащи приложения и устройства, които след това валидират сертификат, като декодират цифровия подпис в сертификата, като използват публичния ключ на CA.

Какво е x.509 сертификат? - определение от техопедия