Certificati e CryptoAPI

CryptoAPI supporta l'uso di certificati X.509 come definito in IETF RFC 3280. Questa documentazione presuppone l'uso di un certificato X.509 o paragonabile certificato digitale.

Un certificato standard X.509 contiene le informazioni seguenti.

Campo Descrizione
Versione Numero di versione del certificato.
Numero di serie Numero di serie del certificato.
Identificatore algoritmo Algoritmo di firma usato dal firmatario del certificato.
Nome autorità di certificazione Nome dell'emittente del certificato.
Non prima Data prima della quale il certificato non è valido.
Non dopo Data successiva alla quale il certificato non è valido.
Nome soggetto Nome della persona o dell'entità a cui viene rilasciato il certificato.
Algoritmo Algoritmo usato per la chiave pubblica.
Chiave pubblica soggetto Chiave pubblica effettiva (stringa di bit).
ID univoco autorità di certificazione Campo facoltativo. Se presente, la versione deve essere la versione 2.
ID univoco soggetto Campo facoltativo. Se presente, la versione deve essere la versione 2.
Estensioni Campo facoltativo. Rappresenta dati aggiuntivi che un'autorità emittente può aggiungere a un certificato, ad esempio l'indirizzo di posta elettronica o l'autorizzazione per rilasciare certificati. Se sono presenti estensioni, la versione deve essere la versione 3.