В основу PKI положен стандарт Х.509, который содержит:
открытый ключ владельца сертификата;
серийный номер сертификата;
уникальное имя владельца;
период действия сертификата;
уникальное имя издателя;
ЭЦП издателя и идентификатор алгоритма подписи.
Особенности сертификата
сертификат Х.509 может получаться от центра сертификации, а также быть самоподписанным;
сертификат Х.509 содержит только одно имя владельца сертификата;
сертификат Х.509 содержит только одну ЭЦП, подтверждающую подлинность сертификата.






