formato de certificado

0

Analizando algo de la carga útil que enfrenté hasta una que contiene una cadena como esta:

VeriSign, Inc.10UVeriSign Trust Network1:08U1(c) 2006 VeriSign, Inc. - For authorized use only1E0CU VeriSign Class 3 Public Primary Certification Authority - G5150318000000Z150630235959Z0

¿Podría alguien ayudarme a comprender cuál es el código que comienza con G ?

La carga útil probablemente proviene de un tráfico malicioso.

    
pregunta CDominik 02.10.2015 - 21:13
fuente

1 respuesta

4

Básicamente, está viendo los datos en bruto de un certificado firmado por una raíz de Verisign, lo cual no es sorprendente si está viendo rastros de red. No implica nada sobre el resto de la transmisión.

"G5" es parte del nombre de un certificado -

Root 3 VeriSign Class 3 Primary CA - G5

En este caso, ese es realmente el Emisor del certificado que realmente está viendo.

Los dos números largos terminados con Z que siguen ( 150318000000Z150630235959Z ) son el período de validez, según RFC 5280 ss 4.1.2.5 :

  

El período de validez del certificado es el intervalo de tiempo durante el cual   CA garantiza que mantendrá información sobre el estado de la   certificado. El campo se representa como una secuencia de dos fechas:   fecha en que comienza el período de validez del certificado (no antes) y   la fecha en que finaliza el período de validez del certificado (no Después).   Tanto notBefore como notAfter pueden codificarse como UTCTime o   Tiempo generalizado.

La Z indica que están usando UTCTime ( RFC 5280 ss 4.1.2.5.1 ):

  

El tipo de hora universal, UTCTime, es un tipo ASN.1 estándar previsto   Por representación de fechas y horarios. UTCTime especifica el año   a través de los dos dígitos de orden inferior y el tiempo se especifica al   Precisión de un minuto o un segundo. UTCTime incluye Z (para   Zulu, o Greenwich Mean Time) o un diferencial de tiempo.

     

A los efectos de este perfil, los valores de UTCTime DEBEN expresarse en   El Tiempo medio de Greenwich (Zulu) y DEBE incluir segundos (es decir, los tiempos son   YYMMDDHHMMSSZ), incluso cuando el número de segundos es cero.

    
respondido por el gowenfawr 02.10.2015 - 22:06
fuente

Lea otras preguntas en las etiquetas