PKI


כל מה שרצית לדעת על PKI:
תשתית מפתחות ציבוריים (או בקיצור PKI; מאנגלית: Public-key infrastructure) היא תשתית של חומרה, תוכנה, אנשים, מדיניות ותהליכים הנדרשים כדי להנפיק, לנהל, להעביר, להשתמש, לאחסן ולגנוז תעודות דיגיטליות.
בקריפטוגרפיה, PKI הוא הסכם המקשר מפתחות ציבוריים עם הגופים (למשל אדם או ארגון) שאליהם הם שייכים, באמצעות רשויות אמון (בקיצור CA, מאנגלית: Certificate Authority), אשר בסמכותן להנפיק תעודות דיגיטליות.
הקשר מיוסד בתהליך של רישום וניפוק.
הניפוק מתרחש אצל רשות האמון (באמצעות תוכנת מחשב או פיקוח אנושי), בהתבסס על רמה מסוימת של אמון בין הצדדים (למשל על ידי הצגת מסמכים משפטיים המאשרים זהות של חברה).
הגוף האחראי על בדיקת האמון בין הצדדים הוא מרכז רישום (או RA, קיצור של Registration Authority).
על ה-RA לוודא שהמפתח הציבורי אכן שייך לאותו גוף יחיד אשר נרשם, באופן שלא יאפשר לאותו גוף להתכחש לכך בעתיד.
כדי לדעת אם תעודה כלשהי תקפה פונים לרשות תיקוף (VA, Validation Authority).
לעתים, המונח PKI משמש לתיאור מימוש של רשות אמון.

נלקח מויקיפדיה

הגדרות נוספות הקשורות לPKI:
אבטחת מידע