Tudd Intuíció, előadás, nyilvános kulcsú tanúsítványok
Kivonat: A formátum a nyilvános kulcs tanúsítvány kap egy rövid leírást a kötelező és nem kötelező mezőket a tanúsítvány részletesen tárgyalja, és korlátozza információk bizonyítvány-kiegészítő, tárgyalja az alternatív igazolás formátumok, magyarázza a működési elvei egyszerű nyilvános kulcsú infrastruktúra rendszerek PGP és a SET, ötletet ad attribútum tanúsítványok.
A formátum X.509 nyilvános kulcs tanúsítványok
- sorozatszáma a bizonyítvány tanúsítvány sorszámát;
- aláírási algoritmusa aláírási algoritmusa;
- A kiadó nevét kibocsátó neve;
- Az érvényesség időtartamát (nem előtte / utána);
- A nyilvános kulcsot a téma Nyilvános kulcs információ;
- Tárgy neve Tárgy neve a tanúsítványt.
Az igazolás tárgyát érteni a párt, amely ellenőrzi a megfelelő privát kulcs ezt a nyilvános kulcsot. A jelenléte a nem kötelező mezőket jellemző tanúsítványok változat a 2. és 3., hogy a nem kötelező mezőket a tanúsítvány tartalmazza a verziószámot, egy egyedi azonosítót, és két kiegészítést. tanúsítvány szerkezet ábrán látható. 6.1.
Field Version (lásd. Táblázat. 6.1) meghatározza a szintaxis a tanúsítvány, az első változata a tanúsítvány feltételezett alapértelmezés szerint. Ha a verzió mező azt jelzi, hogy a 2. tanúsítvány csak egy egyedi azonosítót, és ha a 3. igazolás tartalmazza, és egyedi azonosítók, és kiegészítései, ami jellemző az összes jelenlegi tanúsítványokat. Bizonyítványok első változata nem tartalmaz egy egyedi azonosítót, illetve kiegészítéseket.

Ábra. 6.1. szerkezet egy tanúsítvány
Tanúsítványok kiadója hozzárendel egy sorszámot tanúsítványok kiadására tanúsítvány sorszámát. egyedinek kell lennie. A kombináció a kiadó nevét, sorozatszámát és egyedileg azonosít minden tanúsítványt.
Az aláírási algoritmusa meghatározott algoritmus azonosító EDS. tanúsítvány, amellyel korábban a kiadó a tanúsítvány aláírására, például GOST 34,10-94 (lásd. ábra. 6.2).

Ábra. 6.2. Példa X.509 tanúsítvány formátumban
Kibocsátó neve mező tartalmazza a DN (X.500 formátum), egy megbízható harmadik fél, vagyis a kiadó, hogy a tanúsítványt kiállította. Az érvényesség mezőben (nem előtte / utána) azt a kezdő és befejező időpontját a bizonyítvány érvényességi ideje alatt.
Tárgy neve mező megkülönböztető nevét a téma, vagyis a tulajdonos a megfelelő privát kulcs a nyilvános kulcs e bizonyítvány. A téma a tanúsítvány lehet egy CA, DC, vagy állami szerv.