X.509

X.509

X.509 – стандарт, определяющий форматы данных и процедуры распределения открытых ключей с помощью сертификатов с цифровыми подписями, которые предоставляются сертификационными органами (CA). RFC 1422 создает основу для PKI на базе X.509.

В RFC 5280 определен сертификат X.509 версии 3 и список отзыва сертификатов (CRL) версии 2.

Содержание

Описание

Для технологии открытых ключей необходимо, чтобы пользователь открытого ключа был уверен, что этот ключ принадлежит именно тому удаленному субъекту (пользователю или системе), который будет использовать средства шифрования или цифровой подписи. Такую уверенность дают сертификаты открытых ключей, то есть структуры данных, которые связывают величины открытых ключей с субъектами. Эта связь достигается цифровой подписью доверенного CA под каждым сертификатом. Сертификат имеет ограниченный срок действия, указанный в его подписанном содержании. Поскольку пользователь сертификата может самостоятельно проверить его подпись и срок действия, сертификаты могут распространяться через незащищенные каналы связи и серверные системы, а также храниться в кэш-памяти незащищенных пользовательских систем. Содержание сертификата должно быть одинаковым в пределах всего PKI. В настоящее время в этой области предлагается общий стандарт для Интернет с использованием формата X.509 v3:

  • Номер версии
  • Серийный номер
  • Эмитент
  • Субъект
  • Открытый ключ субъекта (алгоритм, ключ)
  • Период действия
  • Дополнительные (необязательные) значения
  • Алгоритм подписи сертификата
  • Значение подписи сертификата

X509-сертификаты хранятся как правило в виде DER (стандартное расширение .cer) или PEM-файлов.

Список отзыва сертификатов (CRL)

CRL представляет собой список отозванных сертификатов с указанием времени. Он подписывается CA и свободно распространяется через общедоступный репозиторий. В списке CRL каждый отозванный сертификат опознается по своему серийному номеру. Когда у какой-то системы возникает необходимость в использовании сертификата (например, для проверки цифровой подписи удаленного пользователя), эта система не только проверяет подпись сертификата и срок его действия, но и просматривает последний из доступных списков CRL, проверяя, не отозван ли этот сертификат.

См. также

Ссылки

Самую свежую информацию и более подробные технические детали можно получить в рабочей группе IETF по инфраструктуре общих ключей (PKIX) по адресу: http://www.ietf.org/dyn/wg/charter/pkix-charter.html


Wikimedia Foundation. 2010.

Игры ⚽ Нужен реферат?

Полезное


Смотреть что такое "X.509" в других словарях:

  • 509 (nombre) — Ordinal 509e Propriétés Facteurs premiers nombre premier 509 est l entier naturel, il précède 510 et s …   Wikipédia en Français

  • 509 av. J.-C. — 509 Cette page concerne l année 509 du calendrier julien proleptique. Années : 512 511 510   509  508 507 506 Décennies : 530 520 510   500  490 480 470 Siècles  …   Wikipédia en Français

  • 509 (disambiguation) — 509 may refer to:* 509 (number) the number 509 * 509, the year * 509th Operations Group The 509th Operations Group of the USAAF * 509 error an unofficial HTTP response code meaning bandwidth exceeded …   Wikipedia

  • (509) iolanda — est un astéroïde de la ceinture principale. Lien externe (en) Caractéristiques et simulation d orbite sur la page Small Body Database du JPL [java] Navigateur astéroïdal …   Wikipédia en Français

  • 509 Iolanda — is a minor planet orbiting the Sun …   Wikipedia

  • (509) Iolanda — Descubrimiento Descubridor Max Wolf Fecha 28 de abril, 1903 Nombre Provisional 1903 LR …   Wikipedia Español

  • 509-E — Datos generales Origen São Paulo,  Brasil Información artíst …   Wikipedia Español

  • (509) Iolanda — est un astéroïde de la ceinture principale. Voir aussi Articles connexes Ceinture d astéroïdes Liens externes (en) Caractéristiques et simulation d orbite sur la page Small Body Database du JPL …   Wikipédia en Français

  • 509 — Portal Geschichte | Portal Biografien | Aktuelle Ereignisse | Jahreskalender ◄ | 5. Jahrhundert | 6. Jahrhundert | 7. Jahrhundert | ► ◄ | 470er | 480er | 490er | 500er | 510er | 520er | 530er | ► ◄◄ | ◄ | 505 | 506 | 507 | …   Deutsch Wikipedia

  • 509 — Années : 506 507 508  509  510 511 512 Décennies : 470 480 490  500  510 520 530 Siècles : Ve siècle  VIe siècle …   Wikipédia en Français

  • 509 год — Годы 505 · 506 · 507 · 508 509 510 · 511 · 512 · 513 Десятилетия 480 е · 490 е 500 е 510 е · …   Википедия


Поделиться ссылкой на выделенное

Прямая ссылка:
Нажмите правой клавишей мыши и выберите «Копировать ссылку»