PKI (Public Key Infrastructure) je v kryptografii označení infrastruktury správy a distribuce veřejných klíčů z asymetrické kryptografie. PKI umožňuje pomocí přenosu důvěry používat cizí veřejné klíče a ověřovat jimi elektronické podpisy bez nutnosti jejich individuální kontroly.

Schéma principu výměny veřejných klíčůCA = Certifikační autorita (Certification authority)RA = Registrační autorita (Registration authority) VA = Ověřovací autorita (Validation authority)

Infrastrukturu PKI lze spravovat dvěma základními způsoby vytváření vztahů důvěry:

  1. certifikační autorita – přísně hierarchická struktura
  2. síť důvěrydistribuovaný systém

PKI zahrnuje celou řadu různých komponentů, např.:

Způsoby ochrany informací pomocí PKI:

Související články Editovat