Съдържание:
Определение - Какво означава сертификат X.509?
Сертификат X.509 е всеки сертификат съгласно спецификационния стандарт X.509 за инфраструктура с публични ключове и инфраструктура за управление на привилегии (PMI), предложен от сектора за стандартизация на далекосъобщенията в Международния съюз на телеграфите (ITU-T), за да се стандартизират формати за:
- Сертификати за атрибути
- Сертификати за публичен ключ
- Списъци за анулиране на сертификати
- Алгоритми за валидиране на сертифициране
Тези сертификати се използват за валидиране на идентичност и за предаване на криптирани данни, които само собственикът (лице, организация или софтуер) на конкретен сертификат е в състояние да декриптира и чете.
Техопедия обяснява сертификат X.509
Сертификатите X.509 действат като сигурни идентификатори, цифрови паспорти, които съдържат информация за собственика. Сертификатът е обвързан със стойност на публичен ключ, която е свързана с идентичността, съдържаща се в сертификата. Това казва на приложението или сървъра, че предприятието, което се опитва да получи достъп до него, е законно и известно и трябва да му бъде предоставен достъп. Сертификатът съдържа информация относно предмета на сертификата (собственика) и сертифициращия орган, който издава сертификат.
Сертификатите X.509 включват:
- Информация за собственика или разграничено име на субекта (DN)
- Публичен ключ, свързан с темата
- Информация за версията
- Пореден номер на сертификата
- Друго отлично име, идентифициращо издателя на сертификата (CA)
- Електронен подпис на СО
- Информация за алгоритъма, използван за създаване на цифровия сертификат
За да се гарантира валидността на сертификата, той трябва да бъде подписан от сертифициращ орган, който е доверен възел, който потвърждава целостта на стойността на публичния ключ, съдържаща се в сертификата. Сертификатът се подписва от СО чрез добавяне на цифров подпис, кодиран с личния ключ на СА. CA има деклариран публичен ключ, известен от всички поддържащи приложения и устройства, които след това валидират сертификат, като декодират цифровия подпис в сертификата, като използват публичния ключ на CA.