加载中...
| 类别 | 网络安全 |
| 领域 | 网络安全 |
公钥基础设施(Public Key Infrastructure,缩写为 PKI)是一套用于创建、管理、分发、使用、存储和吊销数字证书的策略、流程与技术体系。它以非对称加密为基础,通过权威的证书机构为公钥绑定身份,从而在开放网络中建立可验证的信任关系。
PKI 的核心组件包括:证书机构负责签发与吊销数字证书;注册机构负责审核申请者身份;证书库用于存储和发布证书;以及证书吊销列表与在线状态协议用于查询证书有效性。证书机构用自己的私钥为用户证书签名,验证方通过逐级校验直至受信任的根证书,形成信任链,从而确认某公钥确实属于声称的主体。
PKI 的安全高度依赖私钥的妥善保管与证书机构的可信,根私钥一旦泄露将动摇整个信任体系,因此密钥管理与机构审计至关重要。
| 类别 | 网络安全 |
| 领域 | 网络安全 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧