X.509

IT위키
가입안돼 (토론 | 기여)님의 2019년 8월 9일 (금) 14:57 판 (새 문서: 분류:보안 == X.509 인증서 == 파일:X.509.png * 버전 : X.509 인증서 형식의 버전으로, 현재 v1-v3까지 있음 * 일련번호 : CA에서 인증서를 발행...)
(차이) ← 이전 판 | 최신판 (차이) | 다음 판 → (차이)

X.509 인증서

X.509.png

  • 버전 : X.509 인증서 형식의 버전으로, 현재 v1-v3까지 있음
  • 일련번호 : CA에서 인증서를 발행할 때 마다 할당되는 유일한 번호
  • 알고리즘 식별자 : CA가 사용한 서명 알고리즘의 OID.sha1withRSAEncryption의 OID는 1.2.840.113549.1.1.5
  • 발행자 : 인증서를 발행한 CA의 이름
  • 유효 개시 기간(Validity from) : 인증서가 유효한 최초 시간
  • 유효 만기 시간(Validity to) : 인증서가 유효한 마지막 시간
  • 주체 : 인증서의 증명대상의 DN(Distinguished Name). 사람뿐만 아니라 서버도 해당
  • 주체 공개키 정보 : 암호용 또는 서명용 공개키, 키가 사용될 알고리즘의 종류, 키 길이 등 정보로 구성
  • 알고리즘 : 공개키 알고리즘의 OID
  • 공개키 : 주체의 공개키 값
  • 서명 : CA의 서명 값