Сетевая безопасность
Сертификат X.509
Также известно как: Цифровой сертификат, PKI-сертификат
Определение
Стандартная структура цифрового сертификата, связывающего открытый ключ с идентичностью посредством подписи доверенного удостоверяющего центра.
Примеры
- TLS-сертификат для www.example.com с SAN-записями для example.com и api.example.com.
- Сертификат X.509 для подписи кода, используемый для подписи установщиков Windows.
Связанные термины
Инфраструктура открытых ключей (PKI)
Совокупность политик, ПО, оборудования и доверенных центров, выпускающая, распространяющая, проверяющая и отзывающая цифровые сертификаты, связывающие идентичности с открытыми ключами.
Удостоверяющий центр (УЦ)
Доверенная организация, выпускающая и подписывающая цифровые сертификаты, связывая открытые ключи с подтверждёнными идентичностями — например, доменами или организациями.
Цифровая подпись
Криптографический механизм с открытым ключом, доказывающий подлинность, целостность и невозможность отказа от авторства сообщения или документа.
TLS (Transport Layer Security)
TLS (Transport Layer Security) — definition coming soon.
Самоподписанный сертификат
Цифровой сертификат, подписанный тем же закрытым ключом, чьему открытому ключу он соответствует, без участия внешнего удостоверяющего центра.
Сертификат расширенной проверки (EV)
TLS-сертификат, выпускаемый только после строгой стандартизированной проверки УЦ юридической личности, физического существования и полномочий запрашивающей организации.