CyberGlossary

Криптография

Закрытый ключ

Также известно как: Секретный ключ (асимметричный)

Определение

Секретная половина асимметричной пары ключей, используемая для расшифрования адресованных владельцу сообщений или формирования электронных подписей, подтверждающих его личность.

Закрытый ключ — это конфиденциальная составляющая криптосистемы с открытым ключом; он не подлежит раскрытию и математически связан с соответствующим открытым ключом. В шифровании закрытый ключ расшифровывает сообщения, зашифрованные парным открытым ключом; в схемах подписи он подписывает данные, которые любой обладатель открытого ключа может проверить. Закрытые ключи обычно хранятся в аппаратных модулях безопасности (HSM), TPM, смарт-картах, FIDO2-устройствах или зашифрованных паролем файлах и подчиняются жизненному циклу: ротация, отзыв, депонирование. Их компрометация полностью разрушает безопасность пары, делая возможными подмену личности, расшифровку прошлого трафика (без PFS) и подделку подписей.

Примеры

  • Файл закрытого SSH-ключа (id_ed25519) для аутентификации на удалённых серверах.
  • TLS-закрытый ключ веб-сервера, соответствующий его сертификату X.509.

Связанные термины