O que é X.509?

X.509 é uma ITU-T (Setor de Normalização das Telecomunicações da UIT) padrão para a PKI (Public Key Infrastructure) em criptografia, que, entre muitas outras coisas, define formatos específicos para PKC (Public Key Certificados) e o algoritmo que verifica um determinado certificado caminho é válido dar ao abrigo de uma PKI (chamado de caminho de certificação validação algoritmo).

História X.509

X.509 começou em associação com o padrão X.500, em 1988 (Versão 1), e ele assumiu um sistema hierárquico das autoridades de certificação para a emissão de certificados, totalmente contrário ao então existente na web confiança modelos - como PGP - onde qualquer um pode assinar, assim, para a comprovação da validade de outros certificados privados ou públicos essenciais. Em 1993, uma versão melhorada do X.509 - versão 2 - foi introduzida com a adição de mais dois campos, apoio e controle de acesso diretório. - O X.509 versão 3, acrescentou a compatibilidade com outras topologias como malhas e pontes, bem como a opção de usá-lo em um peer-to-peer, OpenPGP web-similar de confiança ambiente, mesmo que quase não é utilizada como forma de 2006.

Estes dias o nome X.509 amplamente remete para o IETF's PKI Certificate e do perfil CRL X.509 versão 3 certificado normas, tal como consta na RFC 3280 caderno de encargos.

Dentro Certidão

Em um sistema X.509, a Autoridade de Certificação emitir um certificado vinculativo uma chave pública para um determinado nome único, mas, no X.500 tradição, ou a um suplente como um DNS entrada ou endereço de email. A autenticidade de um certificado e uma autoridade de certificação, por sua vez, está dependente do certificado raiz, que é integrante da cadeia de certificação X.509 modelo. Raiz certificados são implicitamente confiáveis e, o melhor exemplo para os próximos programas de software pré-instalados em comum o serem certificados raiz do navegador da web em si.

X.509 sistema também inclui o método de CRL - lista de revogação de certificado - implementações (muitas vezes negligenciada na maioria dos sistemas PKI).

Certificado Estrutura

Um certificado digital X.509 versão 3 tem três principais variáveis - o certificado, a assinatura do certificado e do certificado algoritmo assinatura. O certificado é descrito por atributos, como a versão, algoritmo ID, número de série, emitente, sob reserva, validade, sujeita chave pública info, extensões e vários outros opcionais, tais como os sujeitos e identificador único emitente. O tema chave pública info atributo é ainda mais detalhada do algoritmo chave pública e sujeita chave pública, enquanto a validade atributo vem tem outras opções para uma data-limite inferior e superior, que acabou por se decidir a vida do certificado.

Protocolos apoiando certificados X.509




Bookmark X.509 O que é?

Últimas postagens


Copyright 2008-Tech FAQ. Todos os direitos reservados.