`

证书各部分的含义

阅读更多

  <FONT face=宋体>Version 证书版本号,不同版本的证书格式不同
  Serial Number 序列号,同一身份验证机构签发的证书序列号唯一
  Algorithm Identifier 签名算法,包括必要的参数 Issuer 身份验证机构的标识信息
  Period of Validity 有效期
  Subject 证书持有人的标识信息
  Subject’s Public Key 证书持有人的公钥
  Signature 身份验证机构对证书的签名</FONT>
  证书的格式 认证中心所发放的证书均遵循 X.509 V3 标准,其基本格式如下:
  证书版本号(Certificate Format Version)
  含义:用来指定证书格式采用的 X.509 版本号。
  证书序列号(Certificate Serial Number)
  含义:用来指定证书的唯一序列号,以标识 CA 发出的所有公钥证书。
  签名(Signature) 算法标识(Algorithm Identifier)
  含义:用来指定 CA 签发证书所用的签名算法。
  签发此证书的 CA 名称(Issuer )
  含义:用来指定签发证书的 CA 的 X.500 唯一名称(DN, Distinguished Name)。
  证书有效期(Validity Period) 起始日期(notBefore) 终止日期(notAfter)
  含义:用来指定证书起始日期和终止日期。
  用户名称(Subject)
  含义:用来指定证书用户的 X.500 唯一名称(DN,Distinguished Name)。
  用户公钥信息(Subject Public Key Information) 算法(algorithm) 算法标识(Algorithm Identifier) 用户公钥(subject Public Key)
  含义:用来标识公钥使用的算法,并包含公钥本身。
  证书扩充部分(扩展域)(Extensions)
  含义:用来指定额外信息。 
  X.509 V3 证书的扩充部分(扩展域)及实现方法如下:
  CA 的公钥标识(Authority Key Identifier)
  公钥标识(SET 未使用)(Key Identifier)
  签发证书者证书的签发者的甄别名(Certificate Issuer)
  签发证书者证书的序列号(Certificate Serial Number)
  X.509 V3 证书的扩充部分(扩展域)及实现CA 的公钥标识(Authority Key Identifier)
  公钥标识(SET 未使用)(Key Identifier)
  签发证书者证书的签发者的甄别名(Certificat签发证书者证书的序列号(Certificate Serial Number)
  含义:CA 签名证书所用的密钥对的唯一标识用户的公钥标识(Subject Key Identifier) 
  含义:用来标识与证书中公钥相关的特定密钥进行解密。
  证书中的公钥用途(Key Usage)
  含义:用来指定公钥用途。
  用户的私钥有效期(Private Key Usage Period) 起始日期(Note Before) 终止日期(Note After)
  含义:用来指定用户签名私钥的起始日期和终止日期。
  CA 承认的证书政策列表(Certificate Policies)
  含义:用来指定用户证书所适用的政策,证书政策可由对象标识符表示。
  用户的代用名(Substitutional Name)
  含义:用来指定用户的代用名。
  CA 的代用名(Issuer Alt Name)
  含义:用来指定 CA 的代用名。
  基本制约(Basic Constraints)
  含义:用来表明证书用户是最终用户还是 CA。 在 SET 系统中有一些私有扩充部分(扩展域)Hashed Root Key 含义:只在根证书中使用,用于证书更新时进行回溯。
  证书类型(Certificate Type)
  含义:用来区别不同的实体。该项是必选的。
  商户数据(Merchant Data)
  含义:包含支付网关需要的所有商户信息。
  持卡人证书需求(Card Cert Required)
  含义:显示支付网关是否支持与没有证书的持卡人进行交易。
  SET 扩展(SETExtensions)
  含义:列出支付网关支持的支付命令的 SET 信息扩展。
  CRL 数据定义版本(Version)
  含义:显示 CRL 的版本号。
  CRL 的签发者(Issuer)
  含义:指明签发 CRL 的 CA 的甄别名。
  CRL 发布时间(this Update) 预计下一个 CRL 更新时间(Next Update) 撤销证书信息目录(Revoked Certificates) CRL 扩展(CRL Extension) CA 的公钥标识(Authority Key Identifier) CRL 号(CRL Number)
分享到:
评论

相关推荐

    大学期间部分比赛获奖证书

    "大学期间部分比赛获奖证书"这一主题涵盖了学生在学术、技术、创新、团队合作等多个领域的优秀表现。这些证书是学生综合素质的证明,对于未来求职或者继续深造都有着积极的影响。 首先,我们要理解“奖状”这一标签...

    MDK Compiler 认证 证书

    证书文件是电子格式的,往往以PDF或其他可以验证的电子文档格式存在,而说明文件则以文档的形式详细解释了证书的含义以及相关的认证要求。 在使用MDK Compiler开发安全相关程序时,通过提供此认证证书,可以向利益...

    Keytool与数字证书

    - 还会提示输入一些个人信息,这些信息会成为自签名证书的一部分。 ##### 2. 自签名证书 - **命令格式**: ```shell keytool -selfcert -validity &lt;天数&gt; -alias &lt;别名&gt; -keystore &lt;密钥库路径&gt; ``` - **示例**:...

    数字证书的编码

    在X.509证书中,ASN.1用于定义证书的各个组成部分及其格式。 #### 三、ASN.1数据类型 在ASN.1中,数据类型可以分为两大类:简单类型和结构类型。 - **简单类型**:指那些不能再进一步分解的基本数据类型,例如...

    JRE8环境+用于Android平台签名证书生成

    JRE是Java平台的核心组成部分,它包含了运行Java程序所需的类库、执行引擎和一些必要的工具。在JRE8中,包含了一个名为`keytool`的命令行工具,它能够帮助我们创建、管理和查看数字证书。 **步骤一:打开命令提示符...

    一种加密证书的实现.zip.zip

    至于“H”这个文件名,由于信息不全,无法明确其具体含义。可能是某个文件的一部分名称,或者是其他相关资源的缩写。如果它是证书相关的,可能与证书的哈希值有关,用于验证文件的完整性。 总的来说,这个压缩包...

    计算机职业资格证书种类-2页.pdf

    计算机职业资格证书是国家职业资格证书制度的重要组成部分,对从业者实施职业技能考核鉴定。国家职业资格证书分为初级(五级)、中级(四级)、高级(三级)、技师(二级)、高级技师(一级)。 职业资格证书制度的...

    试用保证书.zip

    在IT行业中,文档管理是日常工作中不可或缺的一部分,尤其在软件开发、项目管理和客户服务等领域。"试用保证书.zip"这个文件可能是一个包含试用产品或服务相关保证书的压缩包,通常用于保护消费者的权益,同时也确保...

    纸浆制备职业技能证书学习与评估指南

    该章节进一步明确了纸浆制备职业技能证书的具体含义及其在职业领域的定位。通过这部分内容,读者可以了解到此证书对于个人职业发展的意义所在,并且能够将其与其他相关的职业资格证书进行比较,从而更好地规划自己的...

    X.509证书解析

    它使用一系列的数据块来构建整个数据结构,每个数据块都包含以下四部分: 1. **数据块数据类型标识**:这是一个关键的字节,用于区分数据的类型,包括简单类型和结构类型。 - **简单类型**:这类类型不可再分解,...

    行业分类-设备装置-生产和管理受控证书的系统.zip

    首先,我们需要理解受控证书的含义。受控证书,通常是指在特定行业或环境中受到严格监管和控制的数字证书。这些证书用于确保网络通信的安全,验证设备身份,以及保护敏感数据的传输。在设备装置领域,受控证书是设备...

    分项工程中间交工证书(20220304170659).pdf

    首先,我们来详细了解一下这个证书的各个组成部分及其含义: 1. **工程名称**:这是整个项目的总称,通常是一个概括性的描述,比如“XX公司信息系统升级项目”或“YY公路桥梁建设”。 2. **分项工程名称**:工程被...

    java https ssl 实例 例子

    六、证书各部分的含义 数字证书主要包括以下几个部分: 1. 颁发者信息 2. 证书持有者信息 3. 公钥信息 4. 有效期限信息 七、加密技术简介 加密技术是指将明文信息转换为密文信息的过程。常见的加密算法有 DES、...

    软件测试考试ISTQB证书

    软件测试考试ISTQB证书的内容涉及软件测试的基础知识、测试技术、测试过程以及软件测试在软件开发过程中的作用和重要性。本套ISTQB初级认证模拟题是根据ISTQB初级大纲开发而成,涵盖了软件测试基础、软件生命周期中...

    http错误代码含义中英文对照

    * 206 - 部分内容 这些状态代码表明服务器成功地接受了客户端请求。 3xx - 重定向 * 301 - Moved Permanently 客户请求的文档在其他地方,新的 URL 在 Location 头中给出,浏览器应该自动地访问新的 URL。 * 302 ...

    网页错误代码含义.docx

    本文档将详细介绍部分常见的HTTP状态码,并解释其具体的含义。 #### 1. 请求错误 (4xx) ##### 400 - 请求出错 **含义**:服务器无法理解客户端发送的请求数据,通常是由于语法错误造成的。 **示例**:发送一个...

    证书打印123,这晨

    这通常是网络安全措施的一部分,以确保只有真实的用户能够访问和使用服务。 标签“12.33”没有提供明确的上下文,可能是版本号、日期、评分或者其他某种编码,但在这里无法确定其具体含义。 在压缩包子文件的文件...

    参考资料-(对)竣工验收证书.zip

    在这个文档中,我们将深入探讨竣工验收证书的含义、作用、内容以及在实际项目中的应用。 竣工验收证书,简而言之,是业主或客户对已完成的IT项目进行验收后出具的官方文件。这个证书确认了项目已按照合同规定的要求...

Global site tag (gtag.js) - Google Analytics