X.509
From IT Wiki
Revision as of 14:57, 9 August 2019 by 가입안돼 (talk | contribs) (새 문서: 분류:보안 == X.509 인증서 == 파일:X.509.png * 버전 : X.509 인증서 형식의 버전으로, 현재 v1-v3까지 있음 * 일련번호 : CA에서 인증서를 발행...)
X.509 인증서
- 버전 : X.509 인증서 형식의 버전으로, 현재 v1-v3까지 있음
- 일련번호 : CA에서 인증서를 발행할 때 마다 할당되는 유일한 번호
- 알고리즘 식별자 : CA가 사용한 서명 알고리즘의 OID.sha1withRSAEncryption의 OID는 1.2.840.113549.1.1.5
- 발행자 : 인증서를 발행한 CA의 이름
- 유효 개시 기간(Validity from) : 인증서가 유효한 최초 시간
- 유효 만기 시간(Validity to) : 인증서가 유효한 마지막 시간
- 주체 : 인증서의 증명대상의 DN(Distinguished Name). 사람뿐만 아니라 서버도 해당
- 주체 공개키 정보 : 암호용 또는 서명용 공개키, 키가 사용될 알고리즘의 종류, 키 길이 등 정보로 구성
- 알고리즘 : 공개키 알고리즘의 OID
- 공개키 : 주체의 공개키 값
- 서명 : CA의 서명 값