V modeli X.509 nesie sériové číslo, vydavateľa, interval platnosti, podpisový algoritmus a rozšírenia, ktoré môžu obmedziť mená, účely, politiky a certifikačné cesty.
Spolieajúca strana validuje podpis vydavateľa a cestu k akceptovanej kotve dôvery, potom uplatňuje kontroly času, mena, použitia, obmedzení, politiky, algoritmu a stavu požadované aplikáciou.
Kľúčové body
Viazanie a provenienciuVydavateľ podpisuje certifikát po nasledovaní svojho procesu validácie a schvaľovania, čo umožňuje verifikátorom detegovať zmeny a identifikovať autoritu zodpovednú za tvrdenie.
Rozsah a obmedzeniaRozšírenia môžu identifikovať platné mená, povolené použitia kľúčov, či subjekt môže vydávať ďalšie certifikáty, relevantné politiky a cesty k informáciám vydavateľa alebo stavu.
Operačné použitieCertifikáty podporujú autentifikované vytváranie kľúčov, digitálne podpisy, identitu zariadení alebo úloh, podpisovanie dokumentov, podpisovanie kódu a iné aplikácie, keď ich okolitý protokol správne validuje.
Dôležité obmedzeniePlatný certifikát nedokazuje, že jeho subjekt je čestný, bezpečný, nekompromitovaný alebo stále kontroluje privátny kľúč. Dokazuje len, že validácia uspela pod konkrétnymi kotvami dôvery, politikami, dôkazmi a predpokladmi času a stavu.