Инфраструктура открытых ключей (PKI)
Что такое Инфраструктура открытых ключей (PKI)?
Инфраструктура открытых ключей (PKI)Совокупность политик, ПО, оборудования и доверенных центров, выпускающая, распространяющая, проверяющая и отзывающая цифровые сертификаты, связывающие идентичности с открытыми ключами.
PKI реализует криптографию с открытым ключом в промышленном масштабе. Обычно включает корневой удостоверяющий центр (УЦ), один или несколько промежуточных УЦ, центры регистрации, репозитории сертификатов, аппаратные модули безопасности (HSM) для защиты ключей и инфраструктуру отзыва (CRL и OCSP). Абоненты генерируют ключи, подтверждают личность запросом на подпись (CSR) и получают сертификаты X.509, которые проверяющие стороны валидируют по цепочке до доверенного корня. PKI лежит в основе TLS/HTTPS, S/MIME, подписи кода и документов, mTLS, смарт-карт и других сценариев. Надёжная PKI требует тщательных церемоний работы с ключами, автоматизации жизненного цикла, мониторинга Certificate Transparency и чётких политик (CP/CPS).
● Примеры
- 01
Корпоративная PKI выпускает сертификаты для смарт-карт сотрудникам из офлайнового корневого УЦ.
- 02
Let's Encrypt — публичная PKI, автоматизирующая выпуск TLS-сертификатов по протоколу ACME.
● Частые вопросы
Что такое Инфраструктура открытых ключей (PKI)?
Совокупность политик, ПО, оборудования и доверенных центров, выпускающая, распространяющая, проверяющая и отзывающая цифровые сертификаты, связывающие идентичности с открытыми ключами. Относится к категории Сетевая безопасность в кибербезопасности.
Что означает Инфраструктура открытых ключей (PKI)?
Совокупность политик, ПО, оборудования и доверенных центров, выпускающая, распространяющая, проверяющая и отзывающая цифровые сертификаты, связывающие идентичности с открытыми ключами.
Как защититься от Инфраструктура открытых ключей (PKI)?
Защита от Инфраструктура открытых ключей (PKI) обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Инфраструктура открытых ключей (PKI)?
Распространённые альтернативные названия: PKI.