X.509 – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
אין תקציר עריכה
אין תקציר עריכה
שורה 1:
ב[[אבטחת מידע]] ו[[קריפטוגרפיה]], '''תעודת X.509''' <!--באנגלית {{ב}} --> (X.509 Certificate), היא תעודה דיגיטלית הנפוצהנפוצה ביותר המשתמשת ב'''תשתית [[מפתח ציבורי]]''' Public key infrastructure בקיצור [[PKI]] ותשתית Privilege Management Infrastructure בקיצור [[PMI]], כדי לוודא שייכות מפתח ציבורי לישות מסוימת; [[מחשב]], שירות או משתמש המוצהרים בה. X.509 נמצא בשימוש נרחב באבטחת רשת האינטרנט כמו בפרוטוקול [[SSL]].
 
תעודת X.509 מכילה פרטים אודות זהות נושא התעודה המחזיק במפתח הציבורי שהוא מצהיר כבעליו ושמתאים למפתח סודי שנמצא ברשותו וזהות הרשות המאשרת שהנפיקה את התעודה וחתימתה. את המפתח הציבורי המשתמש שולח באופן גלוי לצד השני כחלק מפרוטוקול התקשורת. X.509 מפרט בין היתר שיטות לתיעוד, שיוך, אישור, פסילה ואימות מפתחות הצפנה אסימטריים. בכללות המידע המופיע בתעודה כולל:
 
*'''תעודת X.509
'''**'''מספר גרסה''': מס' הגרסת התעודה שמשליך על איזה מידע כלול בה ובאיזה מבנה הוא מופיע.
**'''מספר סריאלי''': המנפיקה חייבת לשייך מספר מזהה לתעודה כדי להבדילה מאחרות.
**'''אלגוריתם''': מזהה אלגוריתם החתימה ששימש את המנפיקה כדי לחתום על התעודה.