F5 术语

X.509

X.509 是由 ITU-T(国际电信联盟 - 电信部门)定义的标准,规定了 PKI(公钥基础设施)中使用的电子证书和证书撤销列表(CRL)的格式。 第一个版本于 1988 年出版。 1996 年发布的被广泛采用的版本“X.509v3”构成了用于加密和数字签名电子邮件的 S/MIME 以及用于互联网安全通信的 SSL/TLS 等技术中使用的电子证书的基础。

X.509定义的电子证书包含以下信息:

  • X.509 版本
  • 证书序列号
  • 签名算法
  • 证书颁发者
  • 证书有效期
  • 主体(被认证的实体)
  • 主体的公钥及其算法
  • X.509v3 扩展
  • 签名算法
  • 认证机构 (CA) 的数字签名