```html id="x509_zertifikat_bestandteile"
Typische Inhalte eines Zertifikates sind:
- Version
- Name des Zertifikatsinhabers
- Signaturverfahren
- Aussteller des Zertifikats (CA)
- Seriennummer die von der CA zur Identifizierung des Zertifikats vergeben wird
- Gültigkeitsdauer
- Signature Algorithmus
- Öffentlicher Schlüssel des Zertifikatsinhabers
Ein X.509-Zertifikat ist ein standardisiertes digitales Zertifikat, das in Public Key Infrastructures (PKI) verwendet wird, um Identitäten und öffentliche Schlüssel zu verbinden.
| Bestandteil | Beschreibung |
|---|---|
| Version | Gibt die X.509-Version des Zertifikats an |
| Seriennummer | Eindeutige ID des Zertifikats (von der CA vergeben) |
| Signaturalgorithmus | Algorithmus, mit dem das Zertifikat signiert wurde (z. B. SHA256withRSA) |
| Aussteller (Issuer) | Certificate Authority, die das Zertifikat ausgestellt hat |
| Gültigkeitszeitraum | „Not Before“ und „Not After“ (Start- und Ablaufdatum) |
| Inhaber (Subject) | Person, Server oder Organisation, zu der das Zertifikat gehört |
| Öffentlicher Schlüssel | Public Key des Zertifikatsinhabers |
| Erweiterungen (Extensions) | Zusätzliche Informationen, z. B. Verwendungszweck (Key Usage, SAN) |
| Signatur der CA | Digitale Signatur der Zertifizierungsstelle zur Echtheitsprüfung |