CyberGlossary

Criptografia

Chave privada

Também conhecido como: Chave secreta (assimétrica)

Definição

Metade secreta de um par de chaves assimétricas, usada para decifrar textos endereçados ao seu titular ou criar assinaturas digitais que provam a sua identidade.

A chave privada é o componente confidencial de um criptossistema de chave pública; nunca deve ser divulgada e está matematicamente ligada a uma chave pública correspondente. Em cifragem, decifra mensagens cifradas com a chave pública associada; em assinaturas, assina dados que qualquer detentor da chave pública pode verificar. É geralmente protegida em módulos de hardware (HSM, TPM, smart cards, autenticadores FIDO2) ou em ficheiros cifrados por palavra-passe, e está sujeita a controlos de ciclo de vida como rotação, revogação e custódia. A sua exposição quebra por completo as garantias do par, permitindo personificação, decifragem de tráfego passado (sem perfect forward secrecy) e falsificação de assinaturas.

Exemplos

  • Um ficheiro de chave privada SSH (id_ed25519) usado para autenticar em servidores remotos.
  • A chave privada TLS de um servidor web emparelhada com o respetivo certificado X.509.

Termos relacionados