Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 985

Инфраструктура открытых ключей (PKI)

ПроверилCybersecurity entrepreneur & security researcher

Что такое Инфраструктура открытых ключей (PKI)?

Инфраструктура открытых ключей (PKI)Совокупность политик, ПО, оборудования и доверенных центров, выпускающая, распространяющая, проверяющая и отзывающая цифровые сертификаты, связывающие идентичности с открытыми ключами.


PKI реализует криптографию с открытым ключом в промышленном масштабе. Обычно включает корневой удостоверяющий центр (УЦ), один или несколько промежуточных УЦ, центры регистрации, репозитории сертификатов, аппаратные модули безопасности (HSM) для защиты ключей и инфраструктуру отзыва (CRL и OCSP). Абоненты генерируют ключи, подтверждают личность запросом на подпись (CSR) и получают сертификаты X.509, которые проверяющие стороны валидируют по цепочке до доверенного корня. PKI лежит в основе TLS/HTTPS, S/MIME, подписи кода и документов, mTLS, смарт-карт и других сценариев. Надёжная PKI требует тщательных церемоний работы с ключами, автоматизации жизненного цикла, мониторинга Certificate Transparency и чётких политик (CP/CPS).

Примеры

  1. 01

    Корпоративная PKI выпускает сертификаты для смарт-карт сотрудникам из офлайнового корневого УЦ.

  2. 02

    Let's Encrypt — публичная PKI, автоматизирующая выпуск TLS-сертификатов по протоколу ACME.

Частые вопросы

Что такое Инфраструктура открытых ключей (PKI)?

Совокупность политик, ПО, оборудования и доверенных центров, выпускающая, распространяющая, проверяющая и отзывающая цифровые сертификаты, связывающие идентичности с открытыми ключами. Относится к категории Сетевая безопасность в кибербезопасности.

Что означает Инфраструктура открытых ключей (PKI)?

Совокупность политик, ПО, оборудования и доверенных центров, выпускающая, распространяющая, проверяющая и отзывающая цифровые сертификаты, связывающие идентичности с открытыми ключами.

Как защититься от Инфраструктура открытых ключей (PKI)?

Защита от Инфраструктура открытых ключей (PKI) обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Инфраструктура открытых ключей (PKI)?

Распространённые альтернативные названия: PKI.

Связанные термины

См. также