Partager via


Certificats et CryptoAPI

CryptoAPI prend en charge l’utilisation de certificats X.509 tels que définis dans RFC IETF 3280 . Cette documentation suppose l’utilisation d’un certificat numérique X.509 ou comparable .

Un certificat standard X.509 contient les informations suivantes.

Champ Description
Version Numéro de version du certificat.
Matricule Numéro de série du certificat.
Identificateur d’algorithme Algorithme de signature utilisé par le signataire de certificat.
Nom de l’émetteur Nom de l’émetteur du certificat.
Pas avant Date à laquelle le certificat n’est pas valide.
Non après Date après laquelle le certificat n’est pas valide.
Nom de l’objet Nom de la personne ou de l’entité à laquelle le certificat est émis.
Algorithme Algorithme utilisé pour la clé publique.
Clé publique de l’objet Clé publique réelle (chaîne de bits).
ID unique de l’émetteur Champ facultatif. Si elle est présente, la version doit être la version 2.
ID unique de l’objet Champ facultatif. Si elle est présente, la version doit être la version 2.
Extensions Champ facultatif. Représente des données supplémentaires qu’un émetteur peut ajouter à un certificat, telles que l’adresse e-mail ou l’autorisation d’émettre des certificats. Si des extensions sont présentes, la version doit être la version 3.