X.509標準

X.509標準是ITU-T設計的PKI標準,它是為了解決X.500目錄中的身份鑑別和訪問控制問題而設計的。本書中定義的組建與X.509是基本一致的。
在X.509標準的早期版本中,除了最基本的組件——CA、證書持有者和依賴方外,只涉及了資料庫。由於X.509標準是為X.500目錄服務的,所以,資料庫的形式就是X.500目錄。在後來的X.509標準版本中,又增加了CRL Issuer組件。
在X.509標準中,使用大量的篇幅來定義證書和CRL的數據格式。目前,使用最廣泛、最成功的證書和CRL格式,都是X.509標準定義的格式。

相關詞條

熱門詞條

聯絡我們