Public-Key-Infrastruktur (PKI)
Eine Public-Key-Infrastruktur, kurz PKI, bildet die technische und organisatorische Grundlage für die sichere Nutzung asymmetrischer Kryptografie. Sie verwaltet digitale Zertifikate und die zugehörigen öffentlichen und privaten Schlüssel, mit denen Identitäten bestätigt, Daten verschlüsselt und digitale Signaturen erstellt werden können. Zentrale Bestandteile sind Zertifizierungsstellen, sogenannte Certificate Authorities, Registrierungsstellen, digitale Zertifikate sowie Mechanismen zur Prüfung des Zertifikatsstatus. Eine Certificate Authority stellt Zertifikate aus und bestätigt damit die Zuordnung eines öffentlichen Schlüssels zu einer bestimmten Identität. Widerrufene Zertifikate können beispielsweise über Certificate Revocation Lists oder das Online Certificate Status Protocol überprüft werden. PKI-Systeme werden unter anderem für TLS-Verbindungen, VPNs, E-Mail-Verschlüsselung, digitale Signaturen und die Authentifizierung von Benutzern und Geräten eingesetzt.