<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=X.509</id>
	<title>X.509 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=X.509"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=X.509&amp;action=history"/>
	<updated>2026-06-02T11:41:20Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=X.509&amp;diff=209334&amp;oldid=prev</id>
		<title>imported&gt;Tom md: Revert auf Version von :Benutzer:Lupe Lupin (30. Nov. 2025, 17:18). Grund: Kat nur für Norm nach Nummer</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=X.509&amp;diff=209334&amp;oldid=prev"/>
		<updated>2025-12-01T10:00:00Z</updated>

		<summary type="html">&lt;p&gt;Revert auf Version von &lt;a href=&quot;/index.php?title=Benutzer:Lupe_Lupin&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Benutzer:Lupe Lupin (Seite nicht vorhanden)&quot;&gt;Benutzer:Lupe Lupin&lt;/a&gt; (30. Nov. 2025, 17:18). Grund: Kat nur für Norm nach Nummer&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;X.509&amp;#039;&amp;#039;&amp;#039; ist ein [[Internationale Fernmeldeunion|ITU-T]]-Standard für eine [[Public-Key-Infrastruktur]] zum Erstellen [[digitales Zertifikat|digitaler Zertifikate]]. Der Standard ist auch als &amp;#039;&amp;#039;&amp;#039;ISO/IEC 9594-8&amp;#039;&amp;#039;&amp;#039; zuletzt im November 2020&amp;lt;ref&amp;gt;{{Internetquelle |autor= |url=https://www.iso.org/cms/render/live/en/sites/isoorg/contents/data/standard/08/03/80325.html |titel=ISO/IEC 9594-8:2020 |werk=iso.org |sprache=en |abruf=2022-04-29}}&amp;lt;/ref&amp;gt; aktualisiert worden. Der Standard spezifiziert die folgenden Datentypen: [[Public-Key-Zertifikat]], [[Attributzertifikat]], [[Certificate Revocation List]] (CRL) und [[Attribute Certificate Revocation List]] (ACRL). &lt;br /&gt;
In der elektronischen Kommunikation finden X.509-Zertifikate Anwendung bei den [[Transport Layer Security|TLS]]-Versionen diverser Übertragungsprotokolle, wie z.&amp;amp;nbsp;B. beim Abruf von Web-Seiten mit [[Hypertext Transfer Protocol Secure|HTTPS]] oder zum Unterschreiben und Verschlüsseln von E-Mails nach dem [[S/MIME]]-Standard.&lt;br /&gt;
&lt;br /&gt;
== Geschichte ==&lt;br /&gt;
X.509 wurde erstmals 1988 veröffentlicht. Die Entwicklung von X.509 begann in Verbindung mit dem [[X.500]]-Standard, der nie vollständig implementiert wurde. X.509 setzt ein strikt hierarchisches System von vertrauenswürdigen [[Zertifizierungsstelle (Digitale Zertifikate)|Zertifizierungsstelle]]n ({{enS|&amp;#039;&amp;#039;certificate authority&amp;#039;&amp;#039;}}, &amp;#039;&amp;#039;CA&amp;#039;&amp;#039;) voraus, die Zertifikate erteilen können. Dieses Prinzip steht im Gegensatz zum [[Web of Trust|Web-of-Trust]]-Modell, welches einen [[Graph (Graphentheorie)|Graphen]] und nicht nur einen [[Baum (Graphentheorie)|Baum]] darstellt und bei dem jeder ein Zertifikat „unterschreiben“ und damit seine Echtheit beglaubigen kann (siehe z.&amp;amp;nbsp;B. [[OpenPGP]]).&lt;br /&gt;
&lt;br /&gt;
Version 3 von X.509 (X.509v3) beinhaltet die Flexibilität, mit Profilen erweitert zu werden. Die [[Internet Engineering Task Force|IETF]] entwickelte das wichtigste Profil, &amp;#039;&amp;#039;PKIX Certificate and CRL Profile&amp;#039;&amp;#039;, kurz „PKIX“, im Rahmen des &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;3280&amp;lt;/nowiki&amp;gt;,&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=3280 |Titel=Internet X.509 Public Key Infrastructure, Certificate and CRL Profile |Datum= |Updated=5280}}&amp;lt;/ref&amp;gt; aktuell &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;5280&amp;lt;/nowiki&amp;gt;.&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=5280 |Titel=Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile |Datum=}}&amp;lt;/ref&amp;gt; Der Begriff „X.509-Zertifikat“ bezieht sich meist darauf.&lt;br /&gt;
&lt;br /&gt;
== Zertifikate ==&lt;br /&gt;
Ein von einer [[Zertifizierungsstelle (Digitale Zertifikate)|Zertifizierungsstelle]] ausgestelltes [[digitales Zertifikat]] wird im X.509-System immer an einen „Distinguished Name“ oder einen „Alternative Name“ wie eine E-Mail-Adresse oder einen [[Domain Name System|DNS]]-Eintrag gebunden.&lt;br /&gt;
&lt;br /&gt;
Nahezu alle [[Webbrowser]] enthalten eine vorkonfigurierte Liste vertrauenswürdiger Zertifizierungsstellen, deren X.509-Zertifikaten der Browser vertraut. Die Mindestanforderungen an die Zertifizierungsstellen werden vom [[CA/Browser Forum]] herausgegeben. Umgangssprachlich wird häufig von [[Transport Layer Security|SSL]]-Zertifikaten gesprochen.&lt;br /&gt;
&lt;br /&gt;
X.509 beinhaltet außerdem einen Standard, mittels dessen Zertifikate seitens der Zertifizierungsstelle wieder ungültig gemacht werden können, wenn deren Sicherheit nicht mehr gegeben ist (z.&amp;amp;nbsp;B. nach dem öffentlichen Bekanntwerden des [[Schlüssel (Kryptologie)|privaten Schlüssel]]s für das Signieren von E-Mails). Die Zertifizierungsstelle kann hierfür ungültige Zertifikate in [[Zertifikatsperrliste]]n (&amp;#039;&amp;#039;certificate revocation list&amp;#039;&amp;#039;, kurz &amp;#039;&amp;#039;CRL&amp;#039;&amp;#039;) führen. Die automatische Überprüfung, ob ein Zertifikat inzwischen Teil einer [[Zertifikatsperrliste|Sperrliste]] ist, ist allerdings nicht in allen Programmen, die X.509-Zertifikate akzeptieren, standardmäßig aktiviert.&lt;br /&gt;
&lt;br /&gt;
=== Struktur eines X.509-v3-Zertifikats ===&lt;br /&gt;
* Zertifikat&lt;br /&gt;
** Version&lt;br /&gt;
** Seriennummer&lt;br /&gt;
** Algorithmen-ID&lt;br /&gt;
** Aussteller&lt;br /&gt;
** Gültigkeit&lt;br /&gt;
*** von&lt;br /&gt;
*** bis&lt;br /&gt;
** Zertifikatinhaber&lt;br /&gt;
** Zertifikatinhaber-Schlüsselinformationen&lt;br /&gt;
*** Public-Key-Algorithmus&lt;br /&gt;
*** Public Key des Zertifikatinhabers&lt;br /&gt;
** Eindeutige ID des Ausstellers (optional)&lt;br /&gt;
** Eindeutige ID des Inhabers (optional)&lt;br /&gt;
** Erweiterungen&lt;br /&gt;
*** …&lt;br /&gt;
* Zertifikat-Signaturalgorithmus&lt;br /&gt;
* Zertifikat-Signatur&lt;br /&gt;
Aussteller und Zertifikatinhaber werden jeweils durch eine Reihe von Attributen charakterisiert:&lt;br /&gt;
* Gebräuchlicher Name (&amp;lt;code&amp;gt;CN&amp;lt;/code&amp;gt;)&lt;br /&gt;
* Organisation (&amp;lt;code&amp;gt;O&amp;lt;/code&amp;gt;)&lt;br /&gt;
* Organisationseinheit (&amp;lt;code&amp;gt;OU&amp;lt;/code&amp;gt;)&lt;br /&gt;
* Land/Region (&amp;lt;code&amp;gt;C&amp;lt;/code&amp;gt;)&lt;br /&gt;
* [[Bundesstaat (föderaler Staat)|Bundesstaat]] (&amp;lt;code&amp;gt;ST&amp;lt;/code&amp;gt;)&lt;br /&gt;
* Ort (&amp;lt;code&amp;gt;L&amp;lt;/code&amp;gt;)&lt;br /&gt;
Aussteller- und Inhaber-ID wurden in Version 2 eingeführt, Erweiterungen in Version 3.&lt;br /&gt;
&lt;br /&gt;
=== Erweiterungen ===&lt;br /&gt;
Erweiterungen oder Extensions sind inzwischen ein sehr wichtiger Bestandteil eines Zertifikates geworden. Erweiterungen haben die folgende Unterstruktur:&lt;br /&gt;
* Erweiterungs-ID&lt;br /&gt;
* Flag (kritisch/unkritisch)&lt;br /&gt;
* Wert&lt;br /&gt;
&lt;br /&gt;
Jede Erweiterung hat eine spezifische ID. Die Flags dienen der schrittweisen Einführung einer neuen Erweiterung. So sind neue Erweiterungen zu Beginn als unkritisch markiert. Eine Implementierung, die auf eine unbekannte unkritische Erweiterung trifft, kann diese ignorieren. Wird eine Erweiterung mit der Zeit allerdings nach ausreichendem Testen auf kritisch gesetzt, so muss ein Zertifikat mit unbekannter kritischer Erweiterung als ungültig erachtet werden. Beispiele für Erweiterungen sind&lt;br /&gt;
* KeyUsage: Gibt an, für welche Anwendung dieses Zertifikat ausgestellt wurde. Ein CA-Zertifikat muss hier bspw. &amp;#039;&amp;#039;keyCertSign&amp;#039;&amp;#039; und &amp;#039;&amp;#039;CRLsign&amp;#039;&amp;#039; eingetragen haben.&lt;br /&gt;
* BasicConstraints: Transitivitätsvertrauen ist ohne diese Erweiterung unmöglich. BasicConstraints sind:&lt;br /&gt;
** CA: Gibt an, ob das Zertifikat zu einer Zertifizierungsstelle gehört. In einer Zertifikatskette muss jedes Zertifikat, außer dem der letzten Instanz (des Users/Servers), als CA markiert sein.&lt;br /&gt;
** PathLen: Gibt an, wie lang die Zertifikatskette maximal sein darf.&lt;br /&gt;
&lt;br /&gt;
=== Dateinamenserweiterungen für Zertifikate ===&lt;br /&gt;
Übliche Dateinamenserweiterungen für X.509-Zertifikate sind:&lt;br /&gt;
* &amp;lt;code&amp;gt;.CER&amp;lt;/code&amp;gt; – [[Abstract Syntax Notation One|DER]]- oder [[Base64]]-kodiertes Zertifikat&lt;br /&gt;
* &amp;lt;code&amp;gt;.CRT&amp;lt;/code&amp;gt; – DER- oder Base64-kodiertes Zertifikat&lt;br /&gt;
* &amp;lt;code&amp;gt;.CSR&amp;lt;/code&amp;gt; – Base64-kodierte Zertifizierungsanfrage des öffentlichen Schlüssels (plus weitere Metadaten des Besitzers) an eine CA, umschlossen von „-----BEGIN CERTIFICATE REQUEST-----“ und „-----END CERTIFICATE REQUEST-----“&lt;br /&gt;
* &amp;lt;code&amp;gt;.DER&amp;lt;/code&amp;gt; – [[Abstract Syntax Notation One|DER]]-kodiertes Zertifikat&lt;br /&gt;
* &amp;lt;code&amp;gt;.P12&amp;lt;/code&amp;gt; – [[Public-Key Cryptography Standards|PKCS]]#12, kann öffentliche Zertifikate und private Schlüssel (Kennwort-geschützt) enthalten.&lt;br /&gt;
* &amp;lt;code&amp;gt;.P7B&amp;lt;/code&amp;gt; – Siehe &amp;lt;code&amp;gt;.P7C&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;.P7C&amp;lt;/code&amp;gt; – PKCS#7-signierte [[Datenstruktur]] ohne Dateninhalt, nur mit Zertifikat(en) oder Zertifikatsperrliste(n)&lt;br /&gt;
* &amp;lt;code&amp;gt;.[[Privacy Enhanced Mail|PEM]]&amp;lt;/code&amp;gt; – [[Base64]]-kodiertes Zertifikat, umschlossen von „-----BEGIN CERTIFICATE-----“ und „-----END CERTIFICATE-----“&lt;br /&gt;
* &amp;lt;code&amp;gt;.PFX&amp;lt;/code&amp;gt; – Siehe &amp;lt;code&amp;gt;.P12&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Public-Key Cryptography Standards|PKCS]] #7 ist ein Standard zum Signieren und Verschlüsseln von Daten. Da das Zertifikat gebraucht wird, um die signierten Daten zu verifizieren, kann es in der „SignedData“-Struktur untergebracht werden. Eine &amp;lt;code&amp;gt;.P7C&amp;lt;/code&amp;gt;-Datei ist der Spezialfall einer Datei, die keine Daten zum Signieren enthält, sondern nur die „SignedData“-Struktur.&lt;br /&gt;
&lt;br /&gt;
PKCS #12 entwickelte sich aus dem PFX-Standard (Personal inFormation eXchange) und wird benutzt, um [[Öffentlicher Schlüssel|öffentliche]] und [[Privater Schlüssel|private]] [[Schlüssel (Kryptologie)|Schlüssel]] in einer gemeinsamen Datei auszutauschen.&lt;br /&gt;
&lt;br /&gt;
Eine &amp;lt;code&amp;gt;.[[Privacy Enhanced Mail|PEM]]&amp;lt;/code&amp;gt;-Datei kann Zertifikate und/oder private Schlüssel enthalten, die von entsprechenden BEGIN/END-Zeilen umschlossen sind.&lt;br /&gt;
&lt;br /&gt;
== Beispiel für ein X.509-Zertifikat ==&lt;br /&gt;
&lt;br /&gt;
Text-Darstellung eines nach X.509v3 (Version 3) aufgebauten digitalen Zertifikats der Domain &amp;#039;&amp;#039;anywhere.com&amp;#039;&amp;#039;. Das Zertifikat wurde mit den zwei verketteten openssl Befehlen &lt;br /&gt;
  echo &amp;quot;QUIT&amp;quot; | openssl s_client -showcerts -connect anywhere.com:443 2&amp;gt; /dev/null | openssl x509 -noout -text&lt;br /&gt;
ermittelt. Die Struktur basiert auf [[ASN.1]].:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot; line&amp;gt;&lt;br /&gt;
Certificate:&lt;br /&gt;
    Data:&lt;br /&gt;
        Version: 3 (0x2)&lt;br /&gt;
        Serial Number:&lt;br /&gt;
            01:d9:ab:84:f1:85:d9:d3:a1:29:6a:b4:d1:f4:c7:a8&lt;br /&gt;
        Signature Algorithm: sha256WithRSAEncryption&lt;br /&gt;
        Issuer: C = BE, O = GlobalSign nv-sa, CN = GlobalSign Atlas R3 DV TLS CA 2025 Q1&lt;br /&gt;
        Validity&lt;br /&gt;
            Not Before: Feb  5 17:25:12 2025 GMT&lt;br /&gt;
            Not After : Mar  9 17:25:11 2026 GMT&lt;br /&gt;
        Subject: CN = anywhere.com&lt;br /&gt;
        Subject Public Key Info:&lt;br /&gt;
            Public Key Algorithm: rsaEncryption&lt;br /&gt;
                Public-Key: (2048 bit)&lt;br /&gt;
                Modulus:&lt;br /&gt;
                    00:b8:72:23:d4:d1:e1:77:08:f7:fe:d5:4e:ec:68:&lt;br /&gt;
                    22:36:f2:8c:b0:50:64:7b:44:84:a2:0d:2b:29:c4:&lt;br /&gt;
                    1b:db:37:c5:ed:65:7c:18:13:cb:1b:2f:db:38:62:&lt;br /&gt;
                    b4:6d:c6:67:b0:6b:f7:7e:41:e2:c0:58:de:b2:19:&lt;br /&gt;
                    ae:4a:84:8c:2c:80:a8:b6:ae:23:64:1f:ec:6d:83:&lt;br /&gt;
                    50:47:d3:8b:c9:dc:5b:31:7b:2f:0a:65:85:b7:18:&lt;br /&gt;
                    1c:85:5d:8b:93:14:04:71:88:59:eb:7b:c4:84:e6:&lt;br /&gt;
                    11:0d:80:44:70:02:b3:4e:54:44:76:57:bf:0f:41:&lt;br /&gt;
                    4d:16:02:38:e7:bb:04:60:2f:db:30:41:d3:bc:21:&lt;br /&gt;
                    29:38:98:bb:37:69:1c:49:32:e9:9b:87:e5:ff:c5:&lt;br /&gt;
                    d7:f7:1b:28:b0:d6:9c:fb:47:0c:a3:dd:bd:aa:09:&lt;br /&gt;
                    5e:ac:8a:66:df:96:33:cc:a8:c3:e6:e8:39:fc:c6:&lt;br /&gt;
                    be:7e:53:97:41:d9:71:07:e9:4d:6b:ca:9d:1a:8f:&lt;br /&gt;
                    ad:d7:39:33:ac:2f:b6:d7:68:5a:07:5f:f8:9f:22:&lt;br /&gt;
                    0a:55:21:93:d9:74:4c:37:bf:d9:e7:b1:67:a9:86:&lt;br /&gt;
                    69:3d:57:26:55:e9:6c:4e:3c:a7:03:12:00:29:85:&lt;br /&gt;
                    64:b7:9c:d4:2d:a7:53:c4:cc:1c:0f:52:c1:d5:7f:&lt;br /&gt;
                    ab:35&lt;br /&gt;
                Exponent: 65537 (0x10001)&lt;br /&gt;
        X509v3 extensions:&lt;br /&gt;
            X509v3 Subject Alternative Name: &lt;br /&gt;
                DNS:anywhere.com&lt;br /&gt;
            X509v3 Key Usage: critical&lt;br /&gt;
                Digital Signature, Key Encipherment&lt;br /&gt;
            X509v3 Extended Key Usage: &lt;br /&gt;
                TLS Web Server Authentication, TLS Web Client Authentication&lt;br /&gt;
            X509v3 Subject Key Identifier: &lt;br /&gt;
                C7:F6:A4:3D:8B:09:F6:FA:F4:1F:08:8D:3D:A5:7D:23:CC:10:80:BE&lt;br /&gt;
            X509v3 Certificate Policies: &lt;br /&gt;
                Policy: 2.23.140.1.2.1&lt;br /&gt;
                Policy: 1.3.6.1.4.1.4146.10.1.3&lt;br /&gt;
                  CPS: https://www.globalsign.com/repository/&lt;br /&gt;
            X509v3 Basic Constraints: critical&lt;br /&gt;
                CA:FALSE&lt;br /&gt;
            Authority Information Access: &lt;br /&gt;
                OCSP - URI:http://ocsp.globalsign.com/ca/gsatlasr3dvtlsca2025q1&lt;br /&gt;
                CA Issuers - URI:http://secure.globalsign.com/cacert/gsatlasr3dvtlsca2025q1.crt&lt;br /&gt;
            X509v3 Authority Key Identifier: &lt;br /&gt;
                25:C4:28:11:E2:7D:9E:32:B1:21:4F:FB:7D:FF:E8:38:52:F1:92:E8&lt;br /&gt;
            X509v3 CRL Distribution Points: &lt;br /&gt;
                Full Name:&lt;br /&gt;
                  URI:http://crl.globalsign.com/ca/gsatlasr3dvtlsca2025q1.crl&lt;br /&gt;
            CT Precertificate SCTs: &lt;br /&gt;
                Signed Certificate Timestamp:&lt;br /&gt;
                    Version   : v1 (0x0)&lt;br /&gt;
                    Log ID    : 0E:57:94:BC:F3:AE:A9:3E:33:1B:2C:99:07:B3:F7:90:&lt;br /&gt;
                                DF:9B:C2:3D:71:32:25:DD:21:A9:25:AC:61:C5:4E:21&lt;br /&gt;
                    Timestamp : Feb  5 17:25:12.612 2025 GMT&lt;br /&gt;
                    Extensions: none&lt;br /&gt;
                    Signature : ecdsa-with-SHA256&lt;br /&gt;
                                30:45:02:20:42:21:61:45:57:87:E1:C1:96:49:BD:A2:&lt;br /&gt;
                                5E:53:CD:BA:2F:35:24:21:0B:C0:E8:C9:24:E5:16:DC:&lt;br /&gt;
                                E5:E0:C7:B0:02:21:00:8C:2D:55:C2:E3:43:34:D2:85:&lt;br /&gt;
                                B8:13:C2:87:B2:55:80:9A:84:90:F6:B1:70:1E:BA:C8:&lt;br /&gt;
                                6B:F1:F8:E0:0B:7C:63&lt;br /&gt;
                Signed Certificate Timestamp:&lt;br /&gt;
                    Version   : v1 (0x0)&lt;br /&gt;
                    Log ID    : CB:38:F7:15:89:7C:84:A1:44:5F:5B:C1:DD:FB:C9:6E:&lt;br /&gt;
                                F2:9A:59:CD:47:0A:69:05:85:B0:CB:14:C3:14:58:E7&lt;br /&gt;
                    Timestamp : Feb  5 17:25:12.628 2025 GMT&lt;br /&gt;
                    Extensions: none&lt;br /&gt;
                    Signature : ecdsa-with-SHA256&lt;br /&gt;
                                30:44:02:20:2F:9A:A5:00:8D:50:12:D9:F8:08:3F:90:&lt;br /&gt;
                                69:5E:A1:54:D5:A6:A6:2C:26:0E:0A:B4:1D:59:0F:28:&lt;br /&gt;
                                D2:CF:2B:39:02:20:5A:C8:3D:CC:F3:03:F2:32:F6:25:&lt;br /&gt;
                                01:37:91:16:BF:9F:1B:98:E4:93:55:07:3E:78:53:3F:&lt;br /&gt;
                                E7:4F:B1:01:5E:B2&lt;br /&gt;
                Signed Certificate Timestamp:&lt;br /&gt;
                    Version   : v1 (0x0)&lt;br /&gt;
                    Log ID    : 25:2F:94:C2:2B:29:E9:6E:9F:41:1A:72:07:2B:69:5C:&lt;br /&gt;
                                5B:52:FF:97:A9:0D:25:40:BB:FC:DC:51:EC:4D:EE:0B&lt;br /&gt;
                    Timestamp : Feb  5 17:25:13.459 2025 GMT&lt;br /&gt;
                    Extensions: none&lt;br /&gt;
                    Signature : ecdsa-with-SHA256&lt;br /&gt;
                                30:45:02:21:00:8A:F1:2D:CA:D0:6C:FB:89:14:0E:2B:&lt;br /&gt;
                                F9:F3:BF:2C:33:9C:04:73:E3:7C:A4:5C:40:21:13:D5:&lt;br /&gt;
                                E0:0D:4E:F6:AB:02:20:26:CB:5B:E5:7C:A2:A0:C8:CD:&lt;br /&gt;
                                7E:A5:96:8B:2D:54:41:C9:03:31:52:FF:A7:D3:28:56:&lt;br /&gt;
                                0A:6C:AC:96:E2:72:19&lt;br /&gt;
    Signature Algorithm: sha256WithRSAEncryption&lt;br /&gt;
    Signature Value:&lt;br /&gt;
        5a:8e:d3:8e:e9:89:cd:8a:bb:ef:f1:c6:b8:24:38:02:b5:f3:&lt;br /&gt;
        54:4d:50:0c:38:1b:4e:8e:b3:c2:d6:8b:1a:47:86:15:0a:ae:&lt;br /&gt;
        b0:ba:b9:c2:05:25:8e:4e:6b:e3:9a:64:1d:98:10:66:b0:ce:&lt;br /&gt;
        3b:ae:bc:da:0d:4c:b1:73:f6:ff:21:e1:b1:5e:a2:f8:fe:c3:&lt;br /&gt;
        14:44:16:b9:9d:cc:3d:1b:76:4e:f5:8c:27:ce:9a:5e:af:89:&lt;br /&gt;
        51:ab:38:75:2e:64:dd:68:bb:cc:b0:ae:08:7f:87:5a:dd:4c:&lt;br /&gt;
        43:b2:f1:1b:b2:6d:73:31:2c:b0:8f:64:cb:83:fb:92:b2:51:&lt;br /&gt;
        3a:66:51:29:8c:b5:ad:45:31:28:80:ac:cd:78:82:4b:ba:d0:&lt;br /&gt;
        0c:fd:b0:76:9b:fd:74:44:ee:82:d6:11:9f:27:f2:e0:73:c6:&lt;br /&gt;
        94:78:df:a9:a0:86:2f:f0:1a:b2:15:33:ad:66:a5:bc:05:63:&lt;br /&gt;
        5a:5e:3e:8e:46:41:da:c7:91:3f:f8:9f:d1:d1:2c:b9:b0:32:&lt;br /&gt;
        27:89:a2:ce:59:fa:a7:c0:f7:fc:91:79:9d:87:27:63:55:c0:&lt;br /&gt;
        08:5c:8c:52:b0:a9:fb:42:dc:6f:37:a1:d7:3c:67:91:bf:9d:&lt;br /&gt;
        ea:62:d2:70:c1:96:8c:1e:fa:d4:dd:d7:6e:dc:83:e9:92:68:&lt;br /&gt;
        95:3f:6b:20&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Literatur ==&lt;br /&gt;
* X.509 Information technology – [https://www.itu.int/rec/T-REC-X.509/en Open Systems Interconnection] – The Directory: Public-key and attribute certificate frameworks&lt;br /&gt;
* Patrick Huber: &amp;#039;&amp;#039;Aufbau und Funktion von Public Key Infrastrukturen.&amp;#039;&amp;#039; GRIN Verlag, München 2018, ISBN 978-3-668-80088-5.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* {{RFC-Internet |RFC=2459 |Titel=Internet X.509 Public Key Infrastructure Certificate and CRL Profile |Datum= |Updated=3280}}&lt;br /&gt;
* {{RFC-Internet |RFC=3280 |Titel=Internet X.509 Public Key Infrastructure, Certificate and CRL Profile |Datum= |Updated=5280}}&lt;br /&gt;
* {{RFC-Internet |RFC=5280 |Titel=Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile |Datum=}}&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Kryptologischer Standard]]&lt;br /&gt;
[[Kategorie:ITU-Empfehlung]]&lt;br /&gt;
[[Kategorie:Digitale Zertifikate]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Tom md</name></author>
	</entry>
</feed>