CyberGlossary

Criptografía

Clave privada

También conocido como: Clave secreta (asimétrica)

Definición

Mitad secreta de un par de claves asimétricas, usada para descifrar los mensajes dirigidos a su propietario o crear firmas digitales que prueban su identidad.

La clave privada es el componente confidencial de un sistema de clave pública; nunca debe revelarse y está matemáticamente vinculada a una clave pública correspondiente. En cifrado, descifra mensajes cifrados con su clave pública; en firmas, firma datos que cualquiera con la clave pública puede verificar. Suele protegerse en módulos de hardware (HSM), TPM, tarjetas inteligentes, autenticadores FIDO2 o archivos cifrados con contraseña, y se somete a controles de ciclo de vida: rotación, revocación y políticas de custodia. Si se compromete, las garantías de seguridad del par desaparecen, permitiendo suplantación, descifrado del tráfico pasado (sin perfect forward secrecy) y falsificación de firmas.

Ejemplos

  • Un archivo de clave privada SSH (p. ej. id_ed25519) usado para autenticarse en servidores remotos.
  • La clave privada TLS de un servidor web emparejada con su certificado X.509.

Términos relacionados