X.509
X.509 is de internationale standaard voor digitale certificaten, gebruikt voor HTTPS/TLS, S/MIME en andere internetbeveiliging, nu in versie 3.
X.509 is de internationale standaard, vastgelegd in ITU-T Recommendation X.509 en nader uitgewerkt voor internetgebruik in IETF RFC 5280, die de structuur beschrijft van digitale certificaten die overal op internet worden gebruikt, onder meer voor HTTPS/TLS-verbindingen en S/MIME-e-mailversleuteling. De standaard definieert velden zoals de naam van de houder, de publieke sleutel, de uitgever, de geldigheidsduur, het serienummer en extensies, evenals het formaat van certificate revocation lists (CRL's), zodat systemen overal certificaten op dezelfde manier kunnen interpreteren. Elk certificaat wordt digitaal ondertekend door de uitgever, en de echtheid ervan wordt gevalideerd door een keten van certificaten te volgen tot aan een vertrouwd rootcertificaat binnen een Public Key Infrastructure (PKI). Versie 3 (X.509v3) is de versie die nu wordt gebruikt, omdat daarmee extensievelden zijn toegevoegd die functies zoals beperkingen op sleutelgebruik en informatie over certificaatintrekking mogelijk maken.