Cryptology Academy · Lektion

Vad är ett certifikat? X.509-struktur

Avkoda fälten i ett SSL/TLS-certifikat.

Lektion 1 av 413 steg

Vad är ett certifikat? X.509-struktur är en gratis lektion i Cryptology Academy på CoddyKit. Detta är lektion 1 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för Cryptology Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cryptology Academy innehåller totalt 4 lektioner.

Välkommen

Ett X.509-certifikat binder en publik nyckel till en identitet. Det är grunden för HTTPS, e-postkryptering och kodsignering. Nu går vi igenom varje fält.

Vilket problem löser certifikat?

Vem som helst kan generera ett RSA-nyckelpar. Utan certifikat skulle en angripare kunna ersätta Googles publika nyckel med sin egen. Ett certifikat är ett CA-signerat bevis på att en publik nyckel tillhör en viss entitet.

Fält i X.509-certifikat

Version (v3), serienummer (unikt per CA), utfärdare (CA-identitet), giltighetstid (Not Before/Not After), subjekt (ägarens identitet), Subject Public Key Info, tillägg, signaturalgoritm, signatur.

Subjektnamn (DN)

Distinguished Name använder attribut i LDAP-stil: CN=example.com (Common Name) O=Example Corp (Organization) C=US (Country) För modern TLS innehåller tillägget Subject Alternative Name (SAN) de faktiska värdnamnen.

Alternativa subjektnamn (SAN)

SAN listar alla värdnamn/IP-adresser som certifikatet omfattar: DNS:example.com DNS:www.example.com DNS:*.api.example.com Webbläsare kräver SAN sedan 2017; CN-fältet ignoreras vid validering av värdnamn.

Giltighetstid

Not Before: tidigaste giltighetsdatum. Not After: utgångsdatum. Let's Encrypt utfärdar certifikat med 90 dagars giltighet för att tvinga fram regelbunden förnyelse (vilket begränsar skadan vid en kompromettering). De flesta kommersiella certifikatutfärdare erbjuder certifikat med 1–2 års giltighet.

Publik nyckel i certifikatet

Certifikatet innehåller subjektets publika nyckel i SubjectPublicKeyInfo: - Algorithm: rsaEncryption or id-ecPublicKey - Key: DER-encoded public key bytes Detta är nyckeln som används för TLS-nyckelutbyte eller verifiering av signaturer.

Läsa ett certifikat med OpenSSL

# Inspect certificate from HTTPS site: openssl s_client -connect google.com:443 < /dev/null 2>/dev/null | openssl x509 -text -noout # Or from file: openssl x509 -in cert.pem -text -noout

DER- kontra PEM-kodning

DER: binär ASN.1-kodning av certifikatstrukturen. PEM: Base64-kodad DER omsluten av rubrikerna -----BEGIN CERTIFICATE-----. PEM är läsbart för människor och används av webbservrar. DER är kompakt och passar enheter.

Certifikattillägg v3

Viktiga tillägg: - Basic Constraints: isCA (true/false) och pathLen - Key Usage: digitalSignature, keyEncipherment med flera - Extended Key Usage: serverAuth, clientAuth, codeSigning - Subject Key Identifier (SKI) och Authority Key Identifier (AKI)

Wildcardcertifikat

Ett wildcardcertifikat (*.example.com) omfattar alla underdomäner på första nivån: api.example.com, www.example.com med flera. Det omfattar INTE underdomäner på ytterligare nivåer (deep.api.example.com).

Snabbtest

Vilket fält i ett X.509 v3-certifikat innehåller listan över giltiga värdnamn för TLS?

Sammanfattning

Ni kan läsa och förstå X.509-certifikat. Nästa steg är att studera hur certifikatutfärdare och förtroendekedjor validerar dessa certifikat.
Gratis att börja

Lär dig Cryptology Academy med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
67
Lektioner
261

Vanliga frågor

Är lektionen ”Vad är ett certifikat? X.509-struktur” gratis?

Ja – hela texten till ”Vad är ett certifikat? X.509-struktur” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i Cryptology Academy, kan Ni uppgradera till CoddyKit PRO. Kursen i Cryptology Academy innehåller totalt 4 lektioner.

Vad lär jag mig i ”Vad är ett certifikat? X.509-struktur”?

Avkoda fälten i ett SSL/TLS-certifikat. Ni övar på Cryptology Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Cryptology Academy?

Du behöver inga förkunskaper. Utbildningen i Cryptology Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 1 av 4.

Hur lång tid tar lektionen ”Vad är ett certifikat? X.509-struktur”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Cryptology Academy-lektionen?

Ja. Varje Cryptology Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Vad är ett certifikat? X.509-struktur
  2. Certifikatutfärdare och förtroendekedjor
  3. Återkallande av certifikat: CRL och OCSP
  4. Skapa självsignerade certifikat med OpenSSL
← Tillbaka till Cryptology Academy