0Pricing
Cryptology Academy · Lektion

Was ist ein Zertifikat? X.509-Struktur

Entschlüsseln Sie die Felder in einem SSL/TLS-Zertifikat.

Was ist ein Zertifikat? X.509-Struktur ist eine kostenlose Cryptology Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cryptology Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cryptology Academy-Kurs umfasst insgesamt 4 Lektionen.

Willkommen

Ein X.509-Zertifikat verknüpft einen öffentlichen Schlüssel mit einer Identität. Es bildet die Grundlage für HTTPS, E-Mail-Verschlüsselung und Codesignierung. Lassen Sie uns jedes Feld entschlüsseln.

Welches Problem lösen Zertifikate?

Jeder kann ein RSA-Schlüsselpaar erzeugen. Ohne Zertifikate könnte ein Angreifer den öffentlichen Schlüssel von Google durch seinen eigenen ersetzen. Ein Zertifikat ist der von einer CA signierte Nachweis, dass ein öffentlicher Schlüssel zu einer bestimmten Entität gehört.

Felder eines X.509-Zertifikats

Version (v3), Seriennummer (pro CA eindeutig), Aussteller (CA-Identität), Gültigkeitszeitraum (Not Before/Not After), Subjekt (Identität des Inhabers), Subject Public Key Info, Erweiterungen, Signaturalgorithmus, Signatur.

Subject Name (DN)

Der Distinguished Name verwendet Attribute im LDAP-Stil: CN=example.com (Common Name) O=Example Corp (Organization) C=US (Country) Bei modernem TLS enthält die Erweiterung Subject Alternative Name (SAN) die tatsächlichen Hostnamen.

Subject Alternative Names (SAN)

SANs führen alle Hostnamen und IPs auf, die vom Zertifikat abgedeckt werden: DNS:example.com DNS:www.example.com DNS:*.api.example.com Browser verlangen SANs seit 2017; das CN-Feld wird bei der Hostnamenvalidierung ignoriert.

Gültigkeitszeitraum

Not Before: frühestes gültiges Datum. Not After: Ablaufdatum. Let's Encrypt stellt Zertifikate mit einer Gültigkeitsdauer von 90 Tagen aus, um regelmäßige Erneuerungen zu erzwingen (und so den Schaden bei einer Kompromittierung zu begrenzen). Die meisten kommerziellen CAs bieten Zertifikate mit einer Gültigkeitsdauer von ein bis zwei Jahren an.

Öffentlicher Schlüssel im Zertifikat

Das Zertifikat enthält den öffentlichen Schlüssel des Subjekts in SubjectPublicKeyInfo: - Algorithmus: rsaEncryption oder id-ecPublicKey - Schlüssel: DER-kodierte Bytes des öffentlichen Schlüssels Dieser Schlüssel wird für den TLS-Schlüsselaustausch oder die Verifizierung von Signaturen verwendet.

Zertifikat mit OpenSSL lesen

# Inspect certificate from HTTPS site: openssl s_client -connect google.com:443 < /dev/null 2>/dev/null | openssl x509 -text -noout # Or from file: openssl x509 -in cert.pem -text -noout

DER- vs. PEM-Kodierung

DER: binäre ASN.1-Kodierung der Zertifikatstruktur. PEM: Base64-kodiertes DER, eingeschlossen in -----BEGIN CERTIFICATE------Header. PEM ist menschenlesbar und wird von Webservern verwendet. DER ist kompakt und eignet sich für Geräte.

Zertifikaterweiterungen v3

Wichtige Erweiterungen: - Basic Constraints: isCA (true/false) und pathLen - Key Usage: digitalSignature, keyEncipherment usw. - Extended Key Usage: serverAuth, clientAuth, codeSigning - Subject Key Identifier (SKI) und Authority Key Identifier (AKI)

Wildcard-Zertifikate

Ein Wildcard-Zertifikat (*.example.com) gilt für alle Subdomains der ersten Ebene: api.example.com, www.example.com usw. Es gilt NICHT für Subdomains darunter (deep.api.example.com).

Kurzer Test

Welches Feld in einem X.509-v3-Zertifikat enthält die Liste der gültigen Hostnamen für TLS?

Zusammenfassung

Sie können X.509-Zertifikate lesen und verstehen. Als Nächstes untersuchen wir, wie Zertifizierungsstellen und Vertrauensketten diese Zertifikate validieren.

Häufig gestellte Fragen

Ist die Lektion „Was ist ein Zertifikat? X.509-Struktur“ kostenlos?

Ja — der vollständige Text von „Was ist ein Zertifikat? X.509-Struktur“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cryptology Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cryptology Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Was ist ein Zertifikat? X.509-Struktur“?

Entschlüsseln Sie die Felder in einem SSL/TLS-Zertifikat. Du übst Cryptology Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cryptology Academy zu starten?

Keine Vorkenntnisse erforderlich. Cryptology Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Was ist ein Zertifikat? X.509-Struktur“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cryptology Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cryptology Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Was ist ein Zertifikat? X.509-Struktur
  2. Zertifizierungsstellen und Vertrauensketten
  3. Zertifikatswiderruf: CRL und OCSP
  4. Selbstsignierte Zertifikate mit OpenSSL erstellen
← Zurück zu Cryptology Academy