PKI и жизненный цикл сертификатов · проверено по источникам

Сертификат X.509

Сертификат X.509 — стандартизированная подписанная структура с издателем, владельцем, сроком действия, открытым ключом и расширениями.

Также ищут: X.509 certificate · X.509 · X.509 v3 certificate · PKIX certificate

Практический смысл

Почему это важно

Единый синтаксис позволяет разным системам читать сертификат, но конкретный профиль и правила приложения определяют допустимые поля и назначение.

Доказательная часть

Что подтверждено

  1. Сертификат X.509 v3 содержит серийный номер, издателя, срок действия, владельца, открытый ключ и расширения внутри подписываемой структуры.

    Граница применимости: Формат сертификата по RFC 5280.

  2. X.509 определяет структуру и смысл расширений, а правила TLS отдельно задают сопоставление ожидаемого имени сервиса.

    Граница применимости: Различие между синтаксисом сертификата и профилем применения в TLS.

Перед спецификацией

Что проверить

  1. Разберите все расширения.
  2. Отклоните незнакомое критическое расширение.
  3. Примените профиль конкретного приложения.
Открытые основания

Первоисточники

  • Первичная спецификация

    Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List Profile

    Internet Engineering Task Force · RFC 5280, May 2008

    Определяет Internet X.509 certificate и CRL profiles, PKI entities, extensions и certification path validation.

    Открыть первоисточник
  • Первичная спецификация

    Service Identity in TLS

    Internet Engineering Task Force · RFC 9525, November 2023

    Задаёт construction и verification reference identifiers для TLS services; server identity находится в subjectAltName, не в commonName.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие