Cryptology Academy · Aula

O que é um certificado? Estrutura X.509

Interprete os campos dentro de um certificado SSL/TLS.

Aula 1 de 413 etapas

O que é um certificado? Estrutura X.509 é uma aula grátis de Cryptology Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cryptology Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cryptology Academy inclui 4 aulas no total.

Boas-vindas

Um certificado X.509 associa uma chave pública a uma identidade. Ele é a base do HTTPS, da criptografia de e-mails e da assinatura de código. Vamos interpretar cada campo.

Que problema os certificados resolvem?

Qualquer pessoa pode gerar um par de chaves RSA. Sem certificados, um invasor poderia substituir a chave pública do Google pela sua. Um certificado é uma prova assinada por uma CA de que uma chave pública pertence a uma entidade específica.

Campos do certificado X.509

Versão (v3), Número de série (único por CA), Emissor (identidade da CA), Período de validade (Não antes/Não depois), Sujeito (identidade do proprietário), Informações da chave pública do sujeito, Extensões, Algoritmo de assinatura, Assinatura.

Nome do sujeito (DN)

O nome distinto usa atributos no estilo LDAP: CN=example.com (Nome comum) O=Example Corp (Organização) C=US (País) Para TLS moderno, a extensão Nome alternativo do sujeito (SAN) contém os nomes de host reais.

Nomes alternativos do sujeito (SAN)

Os SANs listam todos os nomes de host e IPs abrangidos pelo certificado: DNS:example.com DNS:www.example.com DNS:*.api.example.com Os navegadores exigem SANs desde 2017; o campo CN é ignorado na validação do nome do host.

Período de validade

Não antes: data de validade mais antiga. Não depois: data de expiração. Let's Encrypt emite certificados de 90 dias para incentivar a renovação regular (limitando os danos de um comprometimento). A maioria das CAs comerciais oferece certificados de 1 a 2 anos.

Chave pública no certificado

O certificado contém a chave pública do sujeito em SubjectPublicKeyInfo: - Algoritmo: rsaEncryption ou id-ecPublicKey - Chave: bytes da chave pública codificados em DER Essa é a chave usada para a troca de chaves TLS ou para a verificação de assinaturas.

Lendo um certificado com OpenSSL

# Inspect certificate from HTTPS site: openssl s_client -connect google.com:443 < /dev/null 2>/dev/null | openssl x509 -text -noout # Or from file: openssl x509 -in cert.pem -text -noout

Codificação DER versus PEM

DER: codificação binária ASN.1 da estrutura do certificado. PEM: DER codificado em Base64 e envolvido por cabeçalhos -----BEGIN CERTIFICATE-----. PEM é legível por humanos e usado por servidores Web. DER é compacto para dispositivos.

Extensões de certificado v3

Extensões principais: - Restrições básicas: isCA (verdadeiro/falso) e pathLen - Uso de chave: digitalSignature, keyEncipherment etc. - Uso estendido de chave: serverAuth, clientAuth, codeSigning - Identificador de chave do sujeito (SKI) e identificador de chave da autoridade (AKI)

Certificados curinga

Um certificado curinga (*.example.com) abrange todos os subdomínios de primeiro nível: api.example.com, www.example.com etc. Ele NOT abrange subdomínios de segundo nível (deep.api.example.com).

Verificação rápida

Qual campo de um certificado X.509 v3 contém a lista de nomes de máquina válidos para TLS?

Recapitulação

Você já consegue ler e entender certificados X.509. Em seguida, estudaremos como as autoridades certificadoras e as cadeias de confiança validam esses certificados.
Grátis para começar

Aprenda Cryptology Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
67
Aulas
261

Perguntas Frequentes

A aula “O que é um certificado? Estrutura X.509” é grátis?

Sim — o texto completo de “O que é um certificado? Estrutura X.509” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cryptology Academy, atualize para CoddyKit PRO. O curso de Cryptology Academy inclui 4 aulas no total.

O que vou aprender em “O que é um certificado? Estrutura X.509”?

Interprete os campos dentro de um certificado SSL/TLS. Você pratica Cryptology Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cryptology Academy?

Nenhuma experiência prévia é necessária. Cryptology Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “O que é um certificado? Estrutura X.509”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cryptology Academy?

Sim. Cada aula de Cryptology Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. O que é um certificado? Estrutura X.509
  2. Autoridades certificadoras e cadeias de confiança
  3. Revogação de certificados: CRL e OCSP
  4. Criação de certificados autoassinados com OpenSSL
← Voltar para Cryptology Academy