Dans le modèle X.509, il porte un numéro de série, un émetteur, un intervalle de validité, un algorithme de signature et des extensions qui peuvent contraindre les noms, les finalités, les politiques et les chemins de certification.
Une partie utilisatrice valide la signature de l'émetteur et un chemin jusqu'à une ancre de confiance acceptée, puis applique les vérifications de temps, de nom, d'usage, de contraintes, de politique, d'algorithme et de statut requises par l'application.
Points clés
Liaison et provenanceL'émetteur signe le certificat après avoir suivi son processus de validation et d'approbation, permettant aux vérificateurs de détecter les changements et d'identifier l'autorité responsable de l'assertion.
Périmètre et contraintesLes extensions peuvent identifier les noms valides, les usages de clé permis, si le sujet peut émettre d'autres certificats, les politiques pertinentes et les chemins vers l'information sur l'émetteur ou le statut.
Usage opérationnelLes certificats soutiennent l'établissement de clés authentifié, les signatures numériques, l'identité d'appareil ou de workload, la signature de documents, la signature de code et d'autres applications lorsque le protocole environnant les valide correctement.
Limite importanteUn certificat valide ne prouve pas que son sujet est honnête, sûr, non compromis ou qu'il contrôle toujours la clé privée. Il prouve seulement que la validation a réussi sous des ancres de confiance, des politiques, des preuves et des hypothèses de temps et de statut particulières.