PKI и жизненный цикл сертификатов · проверено по источникам

Сертификат открытого ключа

Сертификат открытого ключа — подписанная издателем структура, которая на определённый срок связывает открытый ключ с владельцем и заданными ограничениями.

Также ищут: Public-key certificate · digital certificate · identity certificate

Практический смысл

Почему это важно

Проверяющая сторона использует сертификат как подтверждаемое утверждение о владельце и его ключе. Сам сертификат не доказывает владение закрытым ключом и не даёт право на любое действие.

Доказательная часть

Что подтверждено

  1. Сертификат связывает значение открытого ключа с владельцем, а доверенный CA подтверждает эту связь цифровой подписью.

    Граница применимости: Модель сертификата открытого ключа по RFC 5280.

  2. Сертификат содержит открытый ключ и утверждения издателя, но не закрытый ключ и не готовое разрешение приложения.

    Граница применимости: Различие между содержимым сертификата, владением ключом и авторизацией.

Перед спецификацией

Что проверить

  1. Сверьте издателя и владельца.
  2. Проверьте срок действия и расширения.
  3. Отдельно подтвердите владение закрытым ключом.
Открытые основания

Первоисточники

  • Первичная спецификация

    Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List Profile

    Internet Engineering Task Force · RFC 5280, May 2008

    Определяет Internet X.509 certificate и CRL profiles, PKI entities, extensions и certification path validation.

    Открыть первоисточник
  • Первичная спецификация

    Guidelines for API Protection for Cloud-Native Systems

    National Institute of Standards and Technology · NIST SP 800-228-upd1, includes updates as of 13 March 2026

    Задаёт API lifecycle controls для authentication, authorization, rate limits, resource limits, logging и monitoring.

    Открыть первоисточник
  • Официальная документация

    Recommendation for Key Management: Part 1 — General

    National Institute of Standards and Technology · NIST SP 800-57 Part 1 Revision 5, May 2020

    Определяет key-management functions, lifecycle states, cryptoperiods, protection, backup/recovery, compromise и destruction.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие