Technologies de l'information – Interconnexion des systèmes ouverts – L'annuaire: cadre général des certificats de clé publique et d'attribut |
La Recommandation UIT-T X.509 | ISO/CEI 9594-8 définit des cadres pour l'infrastructure de clé publique (PKI) et l'infrastructure de gestion de privilège (PMI). Elle présente le concept fondamental de techniques de chiffrement asymétrique. Elle spécifie les types de données suivants: certificat de clé publique, certificat d'attribut, liste de révocation de certificats (CRL) et liste de révocation de certificats d'attribut (ACRL). Elle définit aussi plusieurs certificats et extensions de liste CRL, ainsi que les informations relatives au schéma d'annuaire permettant de stocker dans un annuaire les données relatives aux infrastructures PKI et PMI. Elle définit en outre des types d'entité, tels que l'autorité de certification, l'autorité d'attribut, la partie utilisatrice, le vérificateur de privilège, le courtier de confiance et l'ancre de confiance. Elle spécifie les principes régissant la validation de certificat, le trajet de validation, la politique de certificat, etc. Elle inclut une spécification des listes de validation d'autorisation qui permettent d'effectuer une validation rapide et d'imposer des restrictions aux communications. |
|
Citation: |
https://handle.itu.int/11.1002/1000/14033 |
Series title: |
X series: Data networks, open system communications and security X.500-X.599: Directory |
Approval date: |
2019-10-14 |
Identical standard: | ISO/IEC 9594-8 (Common) |
Approval process: | AAP |
Status: |
In force |
Maintenance responsibility: |
ITU-T Study Group 17 |
Further details: |
Patent statement(s)
Development history
|
|
|
Title |
Approved on |
Download |
Directory Implementers' Guide for ITU-T X.500-series - Version 15, August 2001
|
2001-09-07
|
here
|
Directory Implementers' Guide for ITU-T X.500-series - Version 14, March 2001
|
2001-03-01
|
here
|
Click
here
to download all the modules of this Recommendation (zipped archive)
|
Click here to download all the modules needed to compile this Recommendation (zipped archive)
|
Title |
Approved on |
Download |
Guidelines for identity-based cryptosystems used for cross-domain secure communications
|
2023
|
here
|
Overview of hybrid approaches for key exchange with quantum key distribution
|
2022
|
here
|
Guidelines for security management of using artificial intelligence technology
|
2022
|
here
|
Successful use of security standards (2nd edition)
|
2020
|
here
|
Description of the incubation mechanism and ways to improve it
|
2020
|
here
|
Strategic approaches to the transformation of security studies
|
2020
|
here
|
|