¿Tiene x509 una marca de tiempo “emitida en”? ¿Puedes decir cuándo se emitió un certificado x509?

2

La Especificación de JWT (RFC 7519) tiene un campo en ((iat) . ¿Tiene x509 algún valor análogo? Veo un campo Validez , pero nada más relacionado con el tiempo.

    
pregunta jtpereyda 08.01.2018 - 17:52
fuente

2 respuestas

3

X.509 tiene un campo Not Before y un campo Not After que describe cuándo es válido utilizar el certificado para el propósito definido. El Not Before generalmente coincide aproximadamente con el momento en que se emitió el certificado, pero no es obligatorio hacerlo.

    
respondido por el Steffen Ullrich 08.01.2018 - 17:56
fuente
1

RFC 5280 no proporciona un campo distinto que especifique la fecha de emisión de un certificado.

Si realmente necesita esa información, puede consultar los registros de Transparencia del certificado para ese certificado. Tampoco son necesariamente perfectos, pero le dan un tiempo definitivo de salido de la nota . Tome los registros para el certificado actual de google.com . El certificado indica una fecha no antes del 13 de diciembre 13:51:18 2017 GMT , mientras que la marca de tiempo CT indica que el certificado probablemente se firmó unos 40 minutos después de esa fecha.

    
respondido por el mat 09.01.2018 - 17:58
fuente

Lea otras preguntas en las etiquetas