Was ist X.509?

X.509 ist ein ITU-T (ITU Telecommunication Standardization Sector) Standard für PKI (Public Key Infrastructure) in der Kryptographie, welches neben vielen anderen Dingen, sind spezielle Formate für PKC (Public-Key-Zertifikate) und der Algorithmus, der prüft ein bestimmtes Zertifikat Pfad gültig ist, im Rahmen einer PKI geben (genannt die Zertifizierung Pfad Validierung Algorithmus).

X.509-Geschichte

X.509 begann in Verbindung mit dem X.500-Standard in 1988 (Version 1) und sie davon ausgegangen, ein hierarchisches System von Zertifizierungsstellen für die Ausstellung von Bescheinigungen, ganz im Gegensatz zu den damals bestehenden Web-Trust-Modelle - wie PGP - wo jeder kann Schild damit, das die Gültigkeit der anderen privaten oder öffentlichen Schlüssel, Zertifikate. Im Jahr 1993, eine erweiterte Version der X.509 - Version 2 - wurde mit dem Zusatz von zwei weiteren Bereichen, die Unterstützung und das Verzeichnis zugreifen. Die X.509-Version 3, fügte hinzu Kompatibilität mit anderen Topologien wie Maschen und Brücken, und die Option zur Verwendung in einem Peer-to-Peer, OpenPGP-ähnliche Web of Trust Umwelt, obwohl es kaum verwendet, wie von 2006.

In diesen Tagen den Namen X.509 weitgehend bezieht sich auf die IETF-PKI-Zertifikat und CRL-Profil des X.509-Zertifikat Version 3 Standards, wie sie in der RFC 3280 Spezifikationen.

Inside-Zertifikat

In einem X.509-System, das Certification Authority eine Bescheinigung verbindlich einen öffentlichen Schlüssel an einen bestimmten, aber eindeutigen Namen in der X.500-Tradition, oder auf ein anderes ein wie ein DNS-Eintrag oder E-Mail-Adresse. Die Echtheit eines Zertifikats und der Zertifizierungsstelle wiederum ist abhängig von der Root-Zertifikat, das ist integraler Bestandteil der X.509-Zertifizierung Kette Modell. Root-Zertifikate werden implizit vertrauenswürdig, und das beste Beispiel für Software-Programme kommen mit vorinstalliertem Root-Zertifikaten ist die gemeinsame Web-Browsers.

X.509-System beinhaltet auch die Methode zur CRL - Certificate Revocation List - Implementierungen (oft vernachlässigt in den meisten PKI-Systemen).

Structure-Zertifikat

Ein X.509 Version 3 digitales Zertifikat verfügt über drei wichtigsten Variablen - das Zertifikat, das Zertifikat Signatur-Algorithmus und das Zertifikat Signatur. Das Zertifikat wird durch Attribute wie Version, Algorithmus-ID, Seriennummer, den Emittenten, die Gegenstand, Gültigkeit, sofern Public-Key-Infos, Erweiterungen und mehreren anderen optionalen, wie Subjekt und Emittenten eindeutige Kennung. Das Thema Public-Key-info-Attribut wird noch im Detail von der Public-Key-Algorithmus und unter öffentlichen Schlüssel, während der Gültigkeit kommt Attribut hat weitere Optionen für einen oberen und unteren Grenzwert Datum, die letztendlich entscheidet, das Leben des Zertifikats.

Protokolle Unterstützung von X.509-Zertifikate




Bookmark Was ist X.509?

Aktuelle Blog-Posts


Copyright 2008 Tech-FAQ. Alle Rechte vorbehalten.