X509


Deze pagina wordt beheerd door Forum Standaardisatie, zie: https://www.forumstandaardisatie.nl/open-standaarden/X509

Beschrijving

Status

Lijst status Aanbevolen
Functioneel toepassingsgebied Authenticatie van applicaties, gebruikers, systemen middels certificaten op het internet, zoals www, elektronische mail (beveiligd), gebruikers authenticatie en IPsec, SSL en TLS.
Organisatorisch werkingsgebied
Aanvullende verplichtingen
Europese status (MSP)Nee

Nut en werking

Typering Authenticatie (PKI Certificaten)
Nut De standaard is belangrijk voor de authenticatie van applicaties, gebruikers, systemen via certificaten op het internet. Hierbij kan het gaan om www, elektronische mail (beveiligd), gebruikers authenticatie en IPsec, SSL en TLS. Elke gebruiker kan op deze manier via bijvoorbeeld zijn browser verifiëren of het certificaat dat gebruikt wordt voor de beveiligde koppeling nog valide is of dat deze ingetrokken is en of een verbinding dus wel of niet veilig is.
Werking De X.509-standaard (Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile) beschrijft een systeem van certificaten met een beperkte levensduur en de wijze waarop de intrekking van deze certificaten in een zogenaamde Blacklist (de CRL) geregeld wordt. De standaard wordt zowel binnen Nederland als wereldwijd zeer veel gebruikt. De standaard is belangrijk onderdeel in de communicatie tussen de overheid met burgers en bedrijven, en is een integraal component voor PKIoverheid. Het is overigens niet mogelijk de X.509 standaard te gebruiken zonder gebruik te maken van een aanvullende set bindende afspraken die zijn vast gelegd in een zogenaamd Certificate Profile. Zo'n profiel is bijvoorbeeld voor PKI overheid gebeurd.
Relatie met andere FS-Standaarden
Domein

Veilig internet

TrefwoordenInformatiebeveiliging,Internet,Website
Gangbaar

Detailinformatie

Volledige naamInternet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile)
VersieRFC5280 en update RFC6818
Specificatiedocumenthttps://datatracker.ietf.org/doc/rfc5280/,https://datatracker.ietf.org/doc/rfc6818/
BeheerorganisatieIETF

Toepassing

Community
ImplementatiehulpmiddelenDe PKIX working group van het IETF.
Conformiteitstest
Praktijkvoorbeelden

Toetsingsinformatie

Toelichting bij opname lijst Forum StandaardisatieRFC 6818 zijn overigens recentelijk aangepast. De set van acceptabele encodeermethoden geeft meer inzicht in de regels voor het converteren van internationale domeinen naar ASCII. Het geeft met name een update van beveiligingsoverwegingen.
Adoptieadviezen
Uitstekend beheerNee
Aanmelder
Documentatie voor opname lijst Forum Standaardisatie
    Datum van aanmelding
    Datum van besluit OBDO2013-10-29

    Overig

    Waarvoor geldt de verplichting
    Toelichting relatie met andere FS-standaarden
    Aandachtspunten
    Advies aan beheerder
    Sjabloon-bestektekst
    CPV-code(s)
    Leveranciers

    Documentatie

    Copyright
    Door Forum Standaardisatie vrijgegeven onder Creative Commons zero