徽标
联盟百科
通讯
下载应用,请到 Google Play
新! 在您的Android™设备上下载联盟百科!
下载
比浏览器更快的访问!
 

X.509

指数 X.509

X.509 是密码学里公钥证书的格式标准。 X.509 证书己应用在包括TLS/SSL(WWW万维网安全浏览的基石)在内的众多 Intenet协议里.同时它也用在很多非在线应用场景里,比如电子签名服务。X.509证书里含有公钥、身份信息(比如网络主机名,组织的名称或个体名称等)和签名信息(可以是证书签发机构CA的签名,也可以是自签名)。对于一份经由可信的证书签发机构签名或者可以通过其它方式验证的证书,证书的拥有者就可以用证书及相应的私钥来创建安全的通信,对文档进行数字签名.

21 关系: ASN.1布魯斯·施奈爾互联网工程任务组國際電信聯盟電信標準化部門傳輸層安全性協定公钥密码学标准Base64CRLCSR网络安全服务证书吊销列表证书颁发机构GlobalSignIISOCSPPGPRSA椭圆曲线橋接器数字证书數位簽章

ASN.1

在电信和计算机网络领域,ASN.1(Abstract Syntax Notation One) 是一套标准,是描述数据的表示、编码、传输、解码的灵活的记法。它提供了一套正式、无歧义和精确的规则以描述独立于特定计算机硬件的对象结构。.

新!!: X.509和ASN.1 · 查看更多 »

布魯斯·施奈爾

布魯斯·施奈爾 (Bruce Schneier,)是一位美國的密碼學學者、資訊安全專家與作家。他撰寫了數本資訊安全與密碼學相關的書籍,並且創辦了並擔任其技術長(CTO)。.

新!!: X.509和布魯斯·施奈爾 · 查看更多 »

互联网工程任务组

互联网工程任务小组(Internet Engineering Task Force,縮寫為 IETF)负责互联网标准的开发和推动。 它的组织形式主要是大量负责特定议题的工作组,每个都有一个指定主席(或者若干副主席)。工作组再用主题组织为领域(area);每个领域都有一个领域指导(area director,AD),大多数领域还有两个副AD;AD任命工作组主席。AD和IETF主席构成Internet Engineering Steering Group(IESG),负责IETF的整体运作。.

新!!: X.509和互联网工程任务组 · 查看更多 »

國際電信聯盟電信標準化部門

國際電信聯盟電信標準化部門(ITU Telecommunication Standardization Sector,缩写ITU-T)是国际电信联盟管理下的专门制定远程通信相关国际标准的组织。该机构创建于1993年,前身是国际电报电话咨询委员会(Comité Consultatif International Téléphonique et Télégraphique,International Telegraph and Telephone Consultative Committee,缩写:CCITT),总部设在瑞士日内瓦。 由ITU-T指定的国际标准通常被称为“建议书”(Recommendations),ITU-T的各种建议书的分类由一个首字母来代表,称为系列,每个系列的建议书除了分类字母以外还有一个编号,例如“V.90”。.

新!!: X.509和國際電信聯盟電信標準化部門 · 查看更多 »

傳輸層安全性協定

傳輸層安全性協定(Transport Layer Security,縮寫作 TLS),及其前身安全套接层(Secure Sockets Layer,縮寫作 SSL)是一种安全协议,目的是為網際網路通信,提供安全及数据完整性保障。網景公司(Netscape)在1994年推出首版網頁瀏覽器,網景領航員時,推出HTTPS協定,以SSL進行加密,這是SSL的起源。IETF將SSL進行標準化,1999年公布第一版TLS標準文件。隨後又公布RFC 5246 (2008年8月)與 RFC 6176 (2011年3月)。在瀏覽器、電子郵件、即時通訊、VoIP、網路傳真等應用程式中,廣泛支持這個協定。主要的網站,如Google、Facebook等也以這個協定來建立安全連線,傳送資料。目前已成为互联网上保密通信的工业标准。 SSL包含记录层(Record Layer)和传输层,记录层协议确定传输层数据的封装格式。傳輸層安全協議使用X.509認證,之後利用非對稱加密演算來對通訊方做身份認證,之後交換對稱金鑰作為會談金鑰(Session key)。這個會談金鑰是用來將通訊兩方交換的資料做加密,保证两个应用间通信的保密性和可靠性,使客户與服务器应用之间的通信不被攻击者窃听。.

新!!: X.509和傳輸層安全性協定 · 查看更多 »

公钥密码学标准

公钥加密标准(Public Key Cryptography Standards, PKCS),此一標準的設計與發佈皆由RSA資訊安全公司所制定。 RSA資訊安全公司旗下的RSA實驗室為了發揚公開金鑰技術的使用,便發展了一系列的公開金鑰密碼編譯標準。只不過,雖然該標準具有相當大的象徵性,也被資訊界的產業所認同;但是,若RSA公司認為有必要,這些標準的內容仍然可能會更動。所幸,這些變動並不大;此外,這幾年RSA公司也與其他組織(比較知名的有IETF、PKIX)將標準的制定透過standards track程序來達成。.

新!!: X.509和公钥密码学标准 · 查看更多 »

Base64

Base64是一种基于64个可打印字符来表示二进制数据的表示方法。由于2 ^ 6.

新!!: X.509和Base64 · 查看更多 »

CRL

CRL可以指:.

新!!: X.509和CRL · 查看更多 »

CSR

CSR 可以是下列意思:.

新!!: X.509和CSR · 查看更多 »

网络安全服务

网络安全服务(Network Security Services,简称NSS)是一组支持跨平台开发安全客户端与服务器应用程序的程序库,它提供服务器侧硬件TLS/SSL加速和客户端侧智能卡的可选支持。NSS提供了支持TLS/SSL及S/MIME的完全开源实现。早前以多许可方式授权在Mozilla公共许可证 1.1、GNU通用公共许可证和GNU宽通用公共许可证,但从3.14版本开始升级到GPL兼容的MPL 2.0许可证。.

新!!: X.509和网络安全服务 · 查看更多 »

证书吊销列表

在一些的运作中(一般情况下是公開金鑰基礎建設经常被缩写为PKI,英文全称为Public Key Infrastructure的系统),证书吊销列表(英文:Certificate revocation list,縮寫:CRL,或譯作憑證廢止清冊)是一个已经被吊销的数字证书的名单。这些在证书吊销列表中的证书不再会受到信任。 目前,在线证书状态协议可以代替本列表实现证书状态检查。.

新!!: X.509和证书吊销列表 · 查看更多 »

证书颁发机构

数字证书认证机构(Certificate Authority,縮寫為CA),也称为电子商务认证中心、电子商务认证授权机构,是负责发放和管理数字证书的权威机构,并作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。.

新!!: X.509和证书颁发机构 · 查看更多 »

GlobalSign

GlobalSign是一家WebTrust认证的数字证书认证机构和SSL证书签发商,于1996年在比利时创立。现为GMO Internet, Inc.

新!!: X.509和GlobalSign · 查看更多 »

IIS

#重定向 網際網路資訊服務.

新!!: X.509和IIS · 查看更多 »

OCSP

#重定向 在线证书状态协议.

新!!: X.509和OCSP · 查看更多 »

PGP

PGP(Pretty Good Privacy,中文翻譯「優良保密協定」)是一套用於訊息加密、驗證的應用程式,採用IDEA的散列演算法作為加密與驗證之用。 PGP的主要开发者是菲爾·齊默爾曼(Phil Zimmermann)。齐默曼于1991年将PGP在互联网上免费发布。PGP本身是商业应用程序;开源并具有同类功能的工具名为GPG(GnuPG)。PGP及其同类产品均遵守OpenPGP数据加解密标准(RFC 4880)。.

新!!: X.509和PGP · 查看更多 »

RSA

RSA可以指:.

新!!: X.509和RSA · 查看更多 »

椭圆曲线

在數學上,橢圓曲線(Elliptic curve,縮寫為EC)為一代數曲線,被下列式子所定義 其是無奇點的;亦即,其圖形沒有尖點或自相交。 若y^2.

新!!: X.509和椭圆曲线 · 查看更多 »

橋接器

橋接器(network bridge),又称网桥,一種網路裝置,負責網路橋接(network bridging)之用。橋接器将网络的多个网段在数据链路层(OSI模型第2层)连接起来(即桥接)。.

新!!: X.509和橋接器 · 查看更多 »

数字证书

#重定向 公開金鑰認證.

新!!: X.509和数字证书 · 查看更多 »

數位簽章

數位簽章(又称公鑰數位簽章,Digital Signature)是一種類似写在纸上的普通的物理签名,但是使用了公钥加密领域的技术实现,用于鉴别数字信息的方法。一套数字签名通常定义两种互补的运算,一个用于签名,另一个用于验证,但法條中的電子簽章與數位簽章,代表之意義並不相同,電子簽章用以辨識及確認電子文件簽署人身分、資格及電子文件真偽者。而數位簽章則是以數學演算法或其他方式運算對其加密,才形成電子簽章,意即使用數位簽章才創造出電子簽章。 数字签名不是指将签名扫描成数字图像,或者用触摸板获取的签名,更不是落款。 数字签名了的文件的完整性是很容易验证的(不需要骑缝章、骑缝签名,也不需要笔迹鑑定),而且数字签名具有不可抵赖性(即不可否認性),不需要笔迹专家来验证。.

新!!: X.509和數位簽章 · 查看更多 »

传出传入
嘿!我们在Facebook上吧! »