Cryptology Academy · पाठ

प्रमाणपत्र क्या है? X.509 संरचना

SSL/TLS प्रमाणपत्र के अंदर मौजूद फ़ील्ड को समझें।

पाठ 1, कुल 4 में से13 चरण

प्रमाणपत्र क्या है? X.509 संरचना, CoddyKit पर Cryptology Academy का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cryptology Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cryptology Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

स्वागत है

X.509 प्रमाणपत्र किसी सार्वजनिक कुंजी को किसी पहचान से जोड़ता है। यह HTTPS, ईमेल कूटलेखन और कोड पर हस्ताक्षर करने का आधार है। आइए इसके प्रत्येक फ़ील्ड को समझें।

प्रमाणपत्र कौन-सी समस्या हल करते हैं

कोई भी RSA कुंजी युग्म बना सकता है। प्रमाणपत्रों के बिना कोई हमलावर Google की सार्वजनिक कुंजी के स्थान पर अपनी सार्वजनिक कुंजी रख सकता है। प्रमाणपत्र, CA द्वारा हस्ताक्षरित ऐसा प्रमाण है कि कोई सार्वजनिक कुंजी किसी विशिष्ट इकाई की है।

X.509 प्रमाणपत्र के फ़ील्ड

संस्करण (v3), क्रम संख्या (प्रत्येक CA के लिए विशिष्ट), जारीकर्ता (CA की पहचान), वैधता अवधि (आरंभ तिथि/समाप्ति तिथि), विषय (स्वामी की पहचान), विषय की सार्वजनिक कुंजी की जानकारी, एक्सटेंशन, हस्ताक्षर एल्गोरिदम, हस्ताक्षर।

विषय का नाम (DN)

Distinguished Name LDAP-शैली के गुणों का उपयोग करता है: CN=example.com (सामान्य नाम) O=Example Corp (संगठन) C=US (देश) आधुनिक TLS में Subject Alternative Name (SAN) एक्सटेंशन वास्तविक होस्टनाम रखता है।

विषय के वैकल्पिक नाम (SAN)

SAN प्रमाणपत्र में शामिल सभी होस्टनाम/IP की सूची देता है: DNS:example.com DNS:www.example.com DNS:*.api.example.com ब्राउज़र 2017 से SAN को आवश्यक मानते हैं; होस्टनाम के सत्यापन के लिए CN फ़ील्ड को अनदेखा किया जाता है।

वैधता अवधि

आरंभ तिथि: सबसे पहली मान्य तिथि। समाप्ति तिथि: प्रमाणपत्र के समाप्त होने की तिथि। Let's Encrypt नियमित नवीनीकरण को अनिवार्य करने के लिए 90-दिन वाले प्रमाणपत्र जारी करता है, जिससे समझौता होने पर होने वाली क्षति सीमित रहती है। अधिकांश व्यावसायिक CA 1–2 वर्ष वाले प्रमाणपत्र देते हैं।

प्रमाणपत्र में सार्वजनिक कुंजी

प्रमाणपत्र में विषय की सार्वजनिक कुंजी SubjectPublicKeyInfo में शामिल होती है: - Algorithm: rsaEncryption or id-ecPublicKey - Key: DER-encoded public key bytes यह TLS कुंजी विनिमय या हस्ताक्षर सत्यापन के लिए उपयोग की जाने वाली कुंजी है।

OpenSSL से प्रमाणपत्र पढ़ना

# Inspect certificate from HTTPS site: openssl s_client -connect google.com:443 < /dev/null 2>/dev/null | openssl x509 -text -noout # Or from file: openssl x509 -in cert.pem -text -noout

DER बनाम PEM एन्कोडिंग

DER: प्रमाणपत्र संरचना की बाइनरी ASN.1 एन्कोडिंग। PEM: -----BEGIN CERTIFICATE----- हेडर में लिपटी Base64-एन्कोडेड DER। PEM मनुष्य-पठनीय है और वेब सर्वर इसका उपयोग करते हैं। उपकरणों के लिए DER अधिक संक्षिप्त है।

प्रमाणपत्र एक्सटेंशन v3

मुख्य एक्सटेंशन: - मूल बाधाएँ: isCA (true/false) और pathLen - कुंजी उपयोग: digitalSignature, keyEncipherment आदि - विस्तारित कुंजी उपयोग: serverAuth, clientAuth, codeSigning - विषय कुंजी पहचानकर्ता (SKI) और प्राधिकरण कुंजी पहचानकर्ता (AKI)

वाइल्डकार्ड प्रमाणपत्र

वाइल्डकार्ड प्रमाणपत्र (*.example.com) सभी प्रथम-स्तरीय उपडोमेन को शामिल करता है: api.example.com, www.example.com आदि। यह NOT उप-उपडोमेन (deep.api.example.com) को शामिल करता है।

त्वरित जाँच

X.509 v3 प्रमाणपत्र का कौन-सा फ़ील्ड TLS के लिए मान्य होस्टनामों की सूची रखता है?

पुनरावलोकन

अब आप X.509 प्रमाणपत्रों को पढ़ और समझ सकते हैं। आगे हम अध्ययन करेंगे कि प्रमाणपत्र प्राधिकरण और विश्वास शृंखलाएँ उन प्रमाणपत्रों का सत्यापन कैसे करती हैं।
शुरुआत निःशुल्क

एआई शिक्षक के साथ Cryptology Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
67
पाठ
261

अक्सर पूछे जाने वाले प्रश्न

क्या “प्रमाणपत्र क्या है? X.509 संरचना” पाठ निःशुल्क है?

हाँ—“प्रमाणपत्र क्या है? X.509 संरचना” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cryptology Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cryptology Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“प्रमाणपत्र क्या है? X.509 संरचना” में मैं क्या सीखूँगा?

SSL/TLS प्रमाणपत्र के अंदर मौजूद फ़ील्ड को समझें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cryptology Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cryptology Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cryptology Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।

“प्रमाणपत्र क्या है? X.509 संरचना” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cryptology Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cryptology Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. प्रमाणपत्र क्या है? X.509 संरचना
  2. प्रमाणपत्र प्राधिकरण और विश्वास श्रृंखलाएँ
  3. प्रमाणपत्र निरस्तीकरण: CRL और OCSP
  4. OpenSSL से स्व-हस्ताक्षरित प्रमाणपत्र बनाना
← Cryptology Academy पर वापस जाएँ