Cryptology Academy · Ders

Sertifika Nedir? X.509 Yapısı

Bir SSL/TLS sertifikasının içindeki alanların anlamını çözümleyin.

1. ders / 413 adım

Sertifika Nedir? X.509 Yapısı, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

Hoş Geldiniz

Bir X.509 sertifikası, bir açık anahtarı bir kimliğe bağlar. HTTPS'nin, e-posta şifrelemesinin ve kod imzalamanın temelidir. Şimdi her alanın yapısını çözeceğiz.

Sertifikalar Hangi Sorunu Çözer?

Herkes bir RSA anahtar çifti oluşturabilir. Sertifikalar olmadan saldırgan, Google'ın açık anahtarı yerine kendi açık anahtarını koyabilir. Sertifika, bir açık anahtarın belirli bir varlığa ait olduğuna dair CA tarafından imzalanmış kanıttır.

X.509 Sertifika Alanları

Sürüm (v3), Seri Numarası (her CA için benzersiz), Veren (CA kimliği), Geçerlilik dönemi (Başlangıçtan Önce/Bitişten Sonra), Özne (sahip kimliği), Özne Açık Anahtar Bilgileri, Uzantılar, İmza Algoritması, İmza.

Özne Adı (DN)

Ayırt Edici Ad, LDAP tarzı öznitelikler kullanır: CN=example.com (Ortak Ad) O=Example Corp (Kuruluş) C=US (Ülke) Modern TLS'te Subject Alternative Name (SAN) uzantısı, gerçek ana bilgisayar adlarını taşır.

Özne Alternatif Adları (SAN)

SAN'lar, sertifika tarafından kapsanan tüm ana bilgisayar adlarını/IP adreslerini listeler: DNS:example.com DNS:www.example.com DNS:*.api.example.com Tarayıcılar 2017'den beri SAN gerektirir; ana bilgisayar adı doğrulamasında CN alanı yok sayılır.

Geçerlilik Dönemi

Başlangıçtan Önce: geçerli olabileceği en erken tarih. Bitişten Sonra: son geçerlilik tarihi. Let's Encrypt, düzenli yenilemeyi zorunlu kılmak ve güvenlik ihlalinden kaynaklanan zararı sınırlamak için 90 günlük sertifikalar çıkarır. Ticari CA'lerin çoğu 1-2 yıllık sertifikalar sunar.

Sertifikadaki Açık Anahtar

Sertifika, öznenin açık anahtarını SubjectPublicKeyInfo içinde bulundurur: - Algoritma: rsaEncryption veya id-ecPublicKey - Anahtar: DER kodlamalı açık anahtar baytları Bu, TLS anahtar değişimi veya imza doğrulaması için kullanılan anahtardır.

OpenSSL ile Sertifika Okuma

# Inspect certificate from HTTPS site: openssl s_client -connect google.com:443 < /dev/null 2>/dev/null | openssl x509 -text -noout # Or from file: openssl x509 -in cert.pem -text -noout

DER ve PEM Kodlaması

DER: sertifika yapısının ikili ASN.1 kodlaması. PEM: -----BEGIN CERTIFICATE----- başlıklarıyla çevrelenmiş Base64 ile kodlanmış DER. PEM insanlar tarafından okunabilir ve web sunucularında kullanılır. DER, cihazlar için daha küçüktür.

Sertifika Uzantıları v3

Temel uzantılar: - Temel Kısıtlamalar: isCA (true/false) ve pathLen - Anahtar Kullanımı: digitalSignature, keyEncipherment vb. - Genişletilmiş Anahtar Kullanımı: serverAuth, clientAuth, codeSigning - Konu Anahtarı Tanımlayıcısı (SKI) ve Yetkili Anahtar Tanımlayıcısı (AKI)

Joker Sertifikalar

Bir joker sertifika (*.example.com), tüm birinci düzey alt alan adlarını kapsar: api.example.com, www.example.com vb. Alt alt alan adlarını kapsamaz (NOT): deep.api.example.com.

Hızlı Kontrol

TLS için geçerli ana bilgisayar adlarının listesini X.509 v3 sertifikasında hangi alan içerir?

Özet

X.509 sertifikalarını okuyup anlayabilirsiniz. Sırada, sertifika yetkililerinin ve güven zincirlerinin bu sertifikaları nasıl doğruladığını inceleyeceğiz.
Başlamak ücretsiz

Yapay zeka eğitmeniyle Cryptology Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
67
Dersler
261

Sıkça Sorulan Sorular

“Sertifika Nedir? X.509 Yapısı” dersi ücretsiz mi?

Evet — “Sertifika Nedir? X.509 Yapısı” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“Sertifika Nedir? X.509 Yapısı” dersinde ne öğreneceğim?

Bir SSL/TLS sertifikasının içindeki alanların anlamını çözümleyin. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Sertifika Nedir? X.509 Yapısı” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Sertifika Nedir? X.509 Yapısı
  2. Sertifika Yetkilileri ve Güven Zincirleri
  3. Sertifika İptali: CRL ve OCSP
  4. OpenSSL ile Kendinden İmzalı Sertifika Oluşturma
← Cryptology Academy Sayfasına Dön