Formato e codificação do certificado

Enhanced Key Usage (EKU): inclui um OID (Object identifier) ​​para cada aplicativo ou serviço para o qual um certificado pode ser usado (OID é uma sequência exclusiva de números de um registro mundial)

Políticas de certificado: descreve quais medidas uma organização toma para validar a identidade de um solicitante de certificado antes de emitir um certificado. Um OID é usado para representar o processo de validação e pode incluir uma URL qualificada por política que descreve completamente as medidas tomadas para validar a identidade.

e cac acessar com certificado digital

Os formatos de certificado digital X.509 são definidos usando a Abstract Syntax Notation One, um formato de representação de dados da International Standards Organization (ISO) usado para alcançar interoperabilidade entre plataformas.

A estrutura atual de um certificado digital X.509 v3 se parece com o seguinte. Isso basicamente define como o conteúdo de um certificado deve ser escrito. Cf RFC 2459 .

Ele define como o conteúdo do certificado deve ser codificado para armazenar em arquivos. Dois esquemas de codificação comumente usados ​​são usados ​​para armazenar certificados X.509 em arquivos,

DER : Regras de codificação distintas codificação – A codificação X.509 popular segue o padrão ASN.1 (Abstraction Syntax Notation) RFC (Request For Call). A forma codificada de tal definição ASN.1 pode ser comparada a um arquivo.

Arquivos de certificado X.509 codificados em DER são arquivos binários, que não podem ser visualizados com editores de texto. Arquivos de certificado codificados em DER são suportados por quase todos os aplicativos. As extensões de arquivo para certificados codificados em DER são .cer, .der, .crt.