Почему это важно
Проверяющая сторона использует сертификат как подтверждаемое утверждение о владельце и его ключе. Сам сертификат не доказывает владение закрытым ключом и не даёт право на любое действие.
Что подтверждено
Сертификат связывает значение открытого ключа с владельцем, а доверенный CA подтверждает эту связь цифровой подписью.
Граница применимости: Модель сертификата открытого ключа по RFC 5280.
Сертификат содержит открытый ключ и утверждения издателя, но не закрытый ключ и не готовое разрешение приложения.
Граница применимости: Различие между содержимым сертификата, владением ключом и авторизацией.
Что проверить
- Сверьте издателя и владельца.
- Проверьте срок действия и расширения.
- Отдельно подтвердите владение закрытым ключом.
Первоисточники
Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List Profile
Internet Engineering Task Force · RFC 5280, May 2008
Определяет Internet X.509 certificate и CRL profiles, PKI entities, extensions и certification path validation.
Открыть первоисточникGuidelines for API Protection for Cloud-Native Systems
National Institute of Standards and Technology · NIST SP 800-228-upd1, includes updates as of 13 March 2026
Задаёт API lifecycle controls для authentication, authorization, rate limits, resource limits, logging и monitoring.
Открыть первоисточникRecommendation for Key Management: Part 1 — General
National Institute of Standards and Technology · NIST SP 800-57 Part 1 Revision 5, May 2020
Определяет key-management functions, lifecycle states, cryptoperiods, protection, backup/recovery, compromise и destruction.
Открыть первоисточник