Az X.509-modellben sorozatszámot, kibocsátót, érvényességi időintervallumot, aláírási algoritmust, valamint a neveket, célokat, szabályzatokat és tanúsítási útvonalakat korlátozó kiterjesztéseket hordoz.
A megbízó fél érvényesíti a kibocsátó aláírását és egy elfogadott bizalmi horgonyhoz vezető útvonalat, majd alkalmazza az alkalmazás által megkövetelt idő-, név-, felhasználás-, megkötés-, szabályzat-, algoritmus- és állapotellenőrzéseket.
Legfontosabb pontok
Kötés és származásA kibocsátó a validálási és jóváhagyási folyamatát követően írja alá a tanúsítványt, lehetővé téve az ellenőrzőknek a változások észlelését és az állításért felelős hatóság azonosítását.
Hatókör és megkötésekA kiterjesztések azonosíthatják az érvényes neveket, az engedélyezett kulcsfelhasználásokat, hogy az alany kibocsáthat-e további tanúsítványokat, a releváns szabályzatokat, valamint a kibocsátói vagy állapotinformációkhoz vezető útvonalakat.
Üzemeltetési felhasználásA tanúsítványok hitelesített kulcslétesítést, digitális aláírásokat, eszköz- vagy számításifeladat-identitást, dokumentum- és kódaláírást, valamint más alkalmazásokat támogatnak, ha a környező protokoll helyesen érvényesíti őket.
Fontos korlátAz érvényes tanúsítvány nem bizonyítja, hogy az alanya becsületes, biztonságos, kompromittálatlan, vagy hogy még mindig birtokolja a privát kulcsot. Csak azt bizonyítja, hogy az érvényesítés meghatározott bizalmi horgonyok, szabályzatok, bizonyítékok, valamint idő- és állapotfeltevések alatt sikeres volt.