Hvad er et X.509 digitalt certifikat?

Hvad er et X.509 digitalt certifikat?

Hvad er et X.509-certifikat?


Bemærk:
Se http://en.wikipedia.org/wiki/X.509 for yderligere oplysninger.

Løsning:

Digitale certifikater binder en identitet til et par elektronisk nøgler, der kan bruges til at kryptere, underskrive og dekryptere digitale oplysninger. Et digitalt certifikat gør det muligt at bekræfte en anden brugers krav om, at de har ret til at bruge en bestemt ressource, og hjælper med at forhindre personer i at bruge nøgler til at udgive sig for at være andre brugere. Brugt sammen med kryptering giver digitale certifikater en mere komplet sikkerhedsløsning ved at sikre identiteten for alle de parter, der er involveret i en transaktion.

Et digitalt certifikat udstedes af en certificeringsmyndighed (CA) og underskrives med CA's private nøgle.

Et digitalt certifikat indeholder typisk:

  • Ejerens offentlige nøgle
  • Ejers navn
  • Udløbsdato for den offentlige nøgle
  • Navn på udstederen (CA, som udstedte det digitale certifikat)
  • Serienummer på det digitale certifikat
  • Udstederens digitale underskrift

Det mest almindeligt accepterede format for digitale certifikater er defineret af CCITT X.509 international standard; således kan certifikater læses eller skrives af enhver applikation i overensstemmelse med X.509. Yderligere forbedringer findes i PKCS-standarderne og PEM-standarden.

Var denne artikel nyttig?