数字证书标准全解析:从X.509到属性证书
1. 数字证书标准概述
数字证书的标准化至关重要,否则不同用户之间可能无法正常读取和使用证书。X.509是数字证书领域最重要的标准之一,它有多个版本和众多配置文件,还结合了PKIX和ISIS标准。不过,X.509的发展历程并非一帆风顺,早期版本存在诸多不足,随着时间推移不断改进。
2. X.509各版本证书解析
2.1 X.509v1证书
1988年出现的X.509v1证书,规定了证书必须包含的七个基本字段:
1. 证书版本号 :版本1对应数字0(遵循IT行业从0开始计数的习惯),后续版本相应改为1或2。
2. 证书序列号 :在信任中心颁发的所有证书中必须唯一。
3. 签名方法的OID :通常为RSA,有时是DSA,近年来也有基于椭圆曲线的方法。
4. 签名CA的名称 :需符合X.500命名规范。
5. 签名CA的名称 :同样需符合X.500命名规范。
6. 证书持有者的公钥 :这是证书存在的核心原因,用于将公钥与所有者关联。
7. 证书有效期 :通过起始日期和结束日期确定。
然而,这些基本字段在大多数实际应用中显得不足。
2.2 X.509v2证书
1993年发布的X.509v2证书,在原有七个字段基础上新增了两个
超级会员免费看
订阅专栏 解锁全文
2376

被折叠的 条评论
为什么被折叠?



