跳到主要内容

4.1. 基本证书字段 (Basic Certificate Fields)

本节描述 X.509 v3 中定义的基本 certificate fields.

证书结构 (Certificate Structure)

Certificate  ::=  SEQUENCE  {
tbsCertificate TBSCertificate,
signatureAlgorithm AlgorithmIdentifier,
signatureValue BIT STRING }

TBSCertificate 结构 (TBSCertificate Structure)

TBSCertificate  ::=  SEQUENCE  {
version [0] EXPLICIT Version DEFAULT v1,
serialNumber CertificateSerialNumber,
signature AlgorithmIdentifier,
issuer Name,
validity Validity,
subject Name,
subjectPublicKeyInfo SubjectPublicKeyInfo,
issuerUniqueID [1] IMPLICIT UniqueIdentifier OPTIONAL,
subjectUniqueID [2] IMPLICIT UniqueIdentifier OPTIONAL,
extensions [3] EXPLICIT Extensions OPTIONAL
}

关键字段 (Key Fields)

  • Version: Certificate version (v1, v2, v3)
  • Serial Number: 证书的唯一标识符
  • Signature: 用于签名证书的 algorithm
  • Issuer: certificate issuer 的 DN
  • Validity: 证书有效的时间段
  • Subject: certificate subject 的 DN
  • Subject Public Key Info: Subject 的 public key 和 algorithm
  • Extensions: Certificate extensions (仅 v3)