Zum Hauptinhalt springen

4. Certificate and Certificate Extensions Profile (Zertifikat- und Erweiterungsprofil)

Dieser Abschnitt bietet ein Profil für öffentliche Schlüsselzertifikate zur Erleichterung der Interoperabilität. Das Profil basiert auf dem X.509 v3-Zertifikatsformat und Standardzertifikatserweiterungen.

Hauptthemen

Schlüsselkonzepte

Zertifikatsstruktur

Das X.509 v3-Zertifikat besteht aus drei Hauptkomponenten:

  • tbsCertificate (zu signierendes Zertifikat)
  • signatureAlgorithm (Signaturalgorithmus)
  • signatureValue (Signaturwert)

Interoperabilitätsziele

Dieses Profil zielt darauf ab, eine gemeinsame Grundlage für allgemeine Anwendungen zu schaffen, die eine breite Interoperabilität erfordern, mit Schwerpunkt auf:

  • Internet-E-Mail
  • IPsec
  • WWW-Anwendungen