一個標準X.509數字證書內容有以下這些:
版本信息:識別用于該證書的 X.509 標準的版本,這可以影響證書中所能指定的信息;
序列號:發放證書的實體有責任為證書指定序列號,以使其區別于該實體發放的其它證書;
簽名算法標識符:用于識別 CA 簽寫證書時所用的算法;
簽發人姓名:簽寫證書的實體的 X.500 名稱,它通常為一個 CA;
有效期:每個證書均只能在一個有限的時間段內有效。該有效期以起始日期和時間及終止日期和時間表示,可以短至幾秒或長至一世紀;
主體名:證書可以識別其公鑰的實體名。此名稱使用 X.500 標準,因此在Internet中應是唯一的,它是實體的特征名 (DN);
主體公鑰信息:這是被命名實體的公鑰,同時包括指定該密鑰所屬公鑰密碼系統的算法標識符及所有相關的密鑰參數。;
推薦文章