Tudd Intuíció, előadás, nyilvános kulcsú tanúsítványok

Kivonat: A formátum a nyilvános kulcs tanúsítvány kap egy rövid leírást a kötelező és nem kötelező mezőket a tanúsítvány részletesen tárgyalja, és korlátozza információk bizonyítvány-kiegészítő, tárgyalja az alternatív igazolás formátumok, magyarázza a működési elvei egyszerű nyilvános kulcsú infrastruktúra rendszerek PGP és a SET, ötletet ad attribútum tanúsítványok.







A formátum X.509 nyilvános kulcs tanúsítványok

  • sorozatszáma a bizonyítvány tanúsítvány sorszámát;
  • aláírási algoritmusa aláírási algoritmusa;
  • A kiadó nevét kibocsátó neve;
  • Az érvényesség időtartamát (nem előtte / utána);
  • A nyilvános kulcsot a téma Nyilvános kulcs információ;
  • Tárgy neve Tárgy neve a tanúsítványt.

Az igazolás tárgyát érteni a párt, amely ellenőrzi a megfelelő privát kulcs ezt a nyilvános kulcsot. A jelenléte a nem kötelező mezőket jellemző tanúsítványok változat a 2. és 3., hogy a nem kötelező mezőket a tanúsítvány tartalmazza a verziószámot, egy egyedi azonosítót, és két kiegészítést. tanúsítvány szerkezet ábrán látható. 6.1.

Field Version (lásd. Táblázat. 6.1) meghatározza a szintaxis a tanúsítvány, az első változata a tanúsítvány feltételezett alapértelmezés szerint. Ha a verzió mező azt jelzi, hogy a 2. tanúsítvány csak egy egyedi azonosítót, és ha a 3. igazolás tartalmazza, és egyedi azonosítók, és kiegészítései, ami jellemző az összes jelenlegi tanúsítványokat. Bizonyítványok első változata nem tartalmaz egy egyedi azonosítót, illetve kiegészítéseket.







Tudd Intuíció, előadás, nyilvános kulcsú tanúsítványok


Ábra. 6.1. szerkezet egy tanúsítvány

Tanúsítványok kiadója hozzárendel egy sorszámot tanúsítványok kiadására tanúsítvány sorszámát. egyedinek kell lennie. A kombináció a kiadó nevét, sorozatszámát és egyedileg azonosít minden tanúsítványt.

Az aláírási algoritmusa meghatározott algoritmus azonosító EDS. tanúsítvány, amellyel korábban a kiadó a tanúsítvány aláírására, például GOST 34,10-94 (lásd. ábra. 6.2).

Tudd Intuíció, előadás, nyilvános kulcsú tanúsítványok


Ábra. 6.2. Példa X.509 tanúsítvány formátumban

Kibocsátó neve mező tartalmazza a DN (X.500 formátum), egy megbízható harmadik fél, vagyis a kiadó, hogy a tanúsítványt kiállította. Az érvényesség mezőben (nem előtte / utána) azt a kezdő és befejező időpontját a bizonyítvány érvényességi ideje alatt.

Tárgy neve mező megkülönböztető nevét a téma, vagyis a tulajdonos a megfelelő privát kulcs a nyilvános kulcs e bizonyítvány. A téma a tanúsítvány lehet egy CA, DC, vagy állami szerv.




Kapcsolódó cikkek