```html id="x509_zertifikat_bestandteile" Bestandteile eines X.509-Zertifikats

    Typische Inhalte eines Zertifikates sind:

    - Version
    - Name des Zertifikatsinhabers
    - Signaturverfahren
    - Aussteller des Zertifikats (CA)
    - Seriennummer die von der CA zur Identifizierung des Zertifikats vergeben wird
    - Gültigkeitsdauer
    - Signature Algorithmus
    - Öffentlicher Schlüssel des Zertifikatsinhabers
    

X.509-Zertifikat

Ein X.509-Zertifikat ist ein standardisiertes digitales Zertifikat, das in Public Key Infrastructures (PKI) verwendet wird, um Identitäten und öffentliche Schlüssel zu verbinden.

Bestandteile eines X.509-Zertifikats

Bestandteil Beschreibung
Version Gibt die X.509-Version des Zertifikats an
Seriennummer Eindeutige ID des Zertifikats (von der CA vergeben)
Signaturalgorithmus Algorithmus, mit dem das Zertifikat signiert wurde (z. B. SHA256withRSA)
Aussteller (Issuer) Certificate Authority, die das Zertifikat ausgestellt hat
Gültigkeitszeitraum „Not Before“ und „Not After“ (Start- und Ablaufdatum)
Inhaber (Subject) Person, Server oder Organisation, zu der das Zertifikat gehört
Öffentlicher Schlüssel Public Key des Zertifikatsinhabers
Erweiterungen (Extensions) Zusätzliche Informationen, z. B. Verwendungszweck (Key Usage, SAN)
Signatur der CA Digitale Signatur der Zertifizierungsstelle zur Echtheitsprüfung

Wichtige Erweiterungen (Extensions)

Typische X.509-Erweiterungen:

Aufbau vereinfacht

Zertifikat = Identität + öffentlicher Schlüssel + CA-Signatur + Gültigkeit + Zusatzinfos

Warum ist das wichtig?

Das X.509-Format stellt sicher, dass Zertifikate weltweit einheitlich interpretiert und überprüft werden können, z. B. in HTTPS, VPNs oder E-Mail-Verschlüsselung.
Merksatz für die FISI-Prüfung:

Ein X.509-Zertifikat enthält u. a. den öffentlichen Schlüssel, den Inhaber, den Aussteller (CA), die Gültigkeitsdauer, den Signaturalgorithmus sowie die digitale Signatur der CA.

Typische Prüfungsantwort

Ein X.509-Zertifikat enthält unter anderem die Seriennummer, den Aussteller (CA), den Inhaber, den öffentlichen Schlüssel, den Gültigkeitszeitraum, den Signaturalgorithmus sowie die digitale Signatur der Zertifizierungsstelle. Zusätzlich können Erweiterungen wie Key Usage oder Subject Alternative Name enthalten sein.
```