Ejemplo de certificado X.509
El siguiente es un ejemplo de decodificación de un certificado X.509 emitido para login.yahoo. El tamaño real del archivo es de aproximadamente 1 KB. Este certificado es emitido por GeoTrust (adquirido por Verisign). Entonces, en la columna del emisor, puede ver "Autoridad de certificación segura de Equifax" (esta empresa ha sido adquirida por Geotrust y todos los certificados de Geotrust son emitidos por este certificado raíz). El usuario (Asunto) contiene varios datos, pero el más importante es el nombre común (CN), porque esta parte se utiliza para hacer coincidir el nombre de dominio del sitio web y también contiene la clave pública RSA y la firma Geotrust, todo SSL. Los certificados utilizan el algoritmo SHA1 HASH para calcular los valores característicos.
Certificado:
Datos:
Versión: 3 (0x2)
Número de serie: 368716 (0x5a04c)
Algoritmo de firma: sha1WithRSAEncryption
Emisor: C=US, O=Equifax,
OU=Autoridad de certificación segura de Equifax
Validez
No antes: 4 de enero a las 17:09:06 2006 GMT
No después: 4 de enero a las 17:09:06 2011 GMT
Asunto: C=EE.UU., ST=California, L =Santa Clara,
O=Yahoo! Inc., OU=Yahoo, CN=login.yahoo
Información de clave pública del sujeto:
Algoritmo de clave pública: rsaEncryption
Clave pública RSA: (1024 bits)
Módulo (1024 bits):
00:b5:6c:4f:ee:ef:1b: 04:5d:be:70:4a:d8:55:1d:
8a:77:0d:c1:45:00:f5:3b:1a:10:dd:d7:f7:bb :7a:
65:54:7f:60:d2:16:bb:bd:12:a5:78:78:d6:b3:50:
4e:ba :17:48:27:7a:22:6f:2a:7c:1d:a2:36:22:d8:
59:a2:ae:3a:0b:d4:d2:1b: 8a:0e:5a:89:a9:e4:9a:
ff:db:3f:04:e2:9b:75:c1:8d:c5:8c:05:a1:f3:b5 :
92:5e:a1:44:49:19:e4:90:b4:e9:ef:e4:5d:b2:20:
6d:f9:23 :76:b8:b2:d4:af:a3:06:f5:9e:03:8f:b8:
82:05:21:11:25:44:3a:80:05
Exponente: 65537 (0x10001)
Extensiones X509v3:
Uso de clave X509v3: crítica
Firma digital, no repudio,
Cifrado de clave, cifrado de datos
Identificador de clave de sujeto X509v3:
A0: 1E: 6E: 0C: 9B: 6E: 6A: EB: D2: AE: 5A: 4A:18:FF:0E:93:
46:1A:D6:32
Puntos de distribución CRL X509v3:
URI: Explorer, Netscape, Mozila , Opera, Firefox y Safari están instalados en la lista de certificados raíz de confianza predeterminada y están firmados por GeoTrust.
Los certificados emitidos son ampliamente aceptados y confiables.