O que é X.509?
X.509 é uma ITU-T (Setor de Normalização das Telecomunicações da UIT) padrão para a PKI (Public Key Infrastructure) em criptografia, que, entre muitas outras coisas, define formatos específicos para PKC (Public Key Certificados) e o algoritmo que verifica um determinado certificado caminho é válido dar ao abrigo de uma PKI (chamado de caminho de certificação validação algoritmo).
História X.509
X.509 começou em associação com o padrão X.500, em 1988 (Versão 1), e ele assumiu um sistema hierárquico das autoridades de certificação para a emissão de certificados, totalmente contrário ao então existente na web confiança modelos - como PGP - onde qualquer um pode assinar, assim, para a comprovação da validade de outros certificados privados ou públicos essenciais. Em 1993, uma versão melhorada do X.509 - versão 2 - foi introduzida com a adição de mais dois campos, apoio e controle de acesso diretório. - O X.509 versão 3, acrescentou a compatibilidade com outras topologias como malhas e pontes, bem como a opção de usá-lo em um peer-to-peer, OpenPGP web-similar de confiança ambiente, mesmo que quase não é utilizada como forma de 2006.
Estes dias o nome X.509 amplamente remete para o IETF's PKI Certificate e do perfil CRL X.509 versão 3 certificado normas, tal como consta na RFC 3280 caderno de encargos.
Dentro Certidão
Em um sistema X.509, a Autoridade de Certificação emitir um certificado vinculativo uma chave pública para um determinado nome único, mas, no X.500 tradição, ou a um suplente como um DNS entrada ou endereço de email. A autenticidade de um certificado e uma autoridade de certificação, por sua vez, está dependente do certificado raiz, que é integrante da cadeia de certificação X.509 modelo. Raiz certificados são implicitamente confiáveis e, o melhor exemplo para os próximos programas de software pré-instalados em comum o serem certificados raiz do navegador da web em si.
X.509 sistema também inclui o método de CRL - lista de revogação de certificado - implementações (muitas vezes negligenciada na maioria dos sistemas PKI).
Certificado Estrutura
Um certificado digital X.509 versão 3 tem três principais variáveis - o certificado, a assinatura do certificado e do certificado algoritmo assinatura. O certificado é descrito por atributos, como a versão, algoritmo ID, número de série, emitente, sob reserva, validade, sujeita chave pública info, extensões e vários outros opcionais, tais como os sujeitos e identificador único emitente. O tema chave pública info atributo é ainda mais detalhada do algoritmo chave pública e sujeita chave pública, enquanto a validade atributo vem tem outras opções para uma data-limite inferior e superior, que acabou por se decidir a vida do certificado.
Protocolos apoiando certificados X.509
- Transport Security Layer (SSL / TLS)
- IPSec
- Polivalente Secure Internet Mail Extensions (S / MIME)
- Smartcard
- SSH
- HTTPS
- LDAPv3
- PAA
Bookmark X.509 O que é?



