Benutzer-Werkzeuge

Webseiten-Werkzeuge


x509

Dies ist eine alte Version des Dokuments!


X.509 ist ein Standard der ITU-T (International Telecommunication Union - Telecommunication Standardization Sector) für eine Public-Key-Infrastruktur (PKI). Er definiert das Format von digitalen Zertifikaten, die zur sicheren Authentifizierung und Verschlüsselung in Netzwerken verwendet werden, insbesondere bei TLS/SSL, E-Mail-Verschlüsselung und Code-Signierung.

Ein X.509-Zertifikat ist in der Regel im DER- (Distinguished Encoding Rules) oder PEM-Format codiert und besteht aus folgenden Feldern:

VersionVersion des Standards (meist v3)
Serial NumberEindeutige Seriennummer des Zertifikats
Signature AlgorithmSignaturalgorithmus, z. B. sha256WithRSAEncryption
IssuerAussteller des Zertifikats (z. B. Zertifizierungsstelle)
ValidityGültigkeitszeitraum (notBefore, notAfter)
SubjectSubjekt des Zertifikats (Identität, z. B. Domainname, Benutzer)
Subject Public Key InfoÖffentlicher Schlüssel und Algorithmus

V3 Extensions

Key UsageVerwendungszweck des Schlüssels (z. B. Digital Signature, Key Encipherment)
Extended Key UsageErweiterte Zwecke (z. B. TLS Web Server Authentication)
Subject Alternative Name (SAN)Zusätzliche Identitäten, z. B. weitere DNS-Namen
CRL Distribution PointsVerweise auf Sperrlisten (CRL)
Authority Key IdentifierIdentifiziert den Schlüssel der ausstellenden CA
Subject Key IdentifierIdentifiziert den öffentlichen Schlüssel des Subjekts
Basic ConstraintsGibt an, ob das Zertifikat eine CA ist und wie tief die Zertifikatskette sein darf
x509.1744451710.txt.gz · Zuletzt geändert: 2025/04/12 11:55 von jango