CyberGlossary

Cryptographie

Clé privée

Aussi appelé: Clé secrète (asymétrique)

Définition

Moitié secrète d'une paire de clés asymétriques, servant à déchiffrer les messages destinés à son propriétaire ou à créer des signatures numériques prouvant son identité.

La clé privée est l'élément confidentiel d'un cryptosystème à clé publique ; elle ne doit jamais être divulguée et est liée mathématiquement à une clé publique correspondante. Dans le chiffrement, elle déchiffre les messages chiffrés avec la clé publique associée ; dans la signature, elle signe des données que quiconque détenant la clé publique peut vérifier. Elle est généralement protégée dans des modules matériels (HSM, TPM, cartes à puce, authentificateurs FIDO2) ou des fichiers chiffrés par mot de passe, et soumise à des contrôles de cycle de vie : rotation, révocation, séquestre. Sa compromission anéantit la sécurité du couple de clés, permettant usurpation d'identité, déchiffrement du trafic passé (sans confidentialité persistante) et falsification de signatures.

Exemples

  • Un fichier de clé privée SSH (id_ed25519) utilisé pour s'authentifier auprès de serveurs distants.
  • La clé privée TLS d'un serveur web associée à son certificat X.509.

Termes liés