Dies ist eine alte Version des Dokuments!
X.509 ist ein Standard der ITU-T (International Telecommunication Union - Telecommunication Standardization Sector) für eine Public-Key-Infrastruktur (PKI). Er definiert das Format von digitalen Zertifikaten, die zur sicheren Authentifizierung und Verschlüsselung in Netzwerken verwendet werden, insbesondere bei TLS/SSL, E-Mail-Verschlüsselung und Code-Signierung.
Ein X.509-Zertifikat ist in der Regel im DER- (Distinguished Encoding Rules) oder PEM-Format codiert und besteht aus folgenden Feldern:
Version | Version des Standards (meist v3) |
Serial Number | Eindeutige Seriennummer des Zertifikats |
Signature Algorithm | Signaturalgorithmus, z. B. sha256WithRSAEncryption |
Issuer | Aussteller des Zertifikats (z. B. Zertifizierungsstelle) |
Validity | Gültigkeitszeitraum (notBefore, notAfter) |
Subject | Subjekt des Zertifikats (Identität, z. B. Domainname, Benutzer) |
Subject Public Key Info | Öffentlicher Schlüssel und Algorithmus |