Public Key Infrastructure: Säkerhetsmetod med publika krypteringsnycklar

PKI, public key infrastructure, är det dominerande sättet att hantera publika krypteringsnycklar.

Hierarki av förtroende

PKI möjliggör för användare av ett i grunden osäkert offentligt nätverk, som till exempel Internet, att säkert utbyta data genom att använda asymmetrisk kryptering. Varje användares publika nyckel knyts till användarens uppgifter med hjälp av ett certifikat. Certifikatet är signerat av en certifikatutfärdare (CA). Även CA:n har ett certifikat som knyter CA:ns publika nyckel till CA:ns uppgifter.

Eftersom signeringar gjorda med den privata nyckeln kan verifieras om man känner till den publika nyckeln kan man:

  • Verifiera att alla användares certifikat är äkta och innehåller korrekta uppgifter om man har CA:ns certifikat
  • Verifiera att signaturer gjorda av en användare är äkta om man har användarens certifikat

Detta innebär att det räcker med CA:ns certifikat för att kunna verifiera identiteten på en part.

Användningsområden

Exempel på identiteter som kan verifieras med PKI är

PKI på Internet

De flesta webbläsare innehåller redan från början en lista med betrodda CA-certifikat. Dessa betrodda certifikat är utgivna av företag eller organisationer som lever upp till höga säkerhetskrav för hur användarcertifikat ges ut för att kunna garantera att det namn som skrivs in i webbläsarens adressfält verkligen tillhör ägaren av certifikatets privata nyckel. Exempel på företag som har betrodda CA-certifikat är Comodo, VeriSign och Thawte. TLS är det kryptografiska protokoll som används för säker anslutning till servrar.

Implementationer med öppen källkod

Standarder

X.509 är den standard som styr den vanligaste typen av certifikat. Men många andra standarder reglerar området.

Relaterad teknologi

Även Pretty Good Privacy och GNU Privacy Guard kan användas för att kryptera e-post och identifiera identiteter, men använder ett korslänkat förtroende mellan användarna istället för en hierarkisk struktur vilket ger en distribuerad struktur, som emellertid är mer opraktisk att verifiera.

Se även

Referenser

Tags:

Public Key Infrastructure Hierarki av förtroendePublic Key Infrastructure AnvändningsområdenPublic Key Infrastructure PKI på InternetPublic Key Infrastructure StandarderPublic Key Infrastructure Relaterad teknologiPublic Key Infrastructure Se ävenPublic Key Infrastructure ReferenserPublic Key InfrastructureKryptonyckel

🔥 Trending searches on Wiki Svenska:

MarkoolioMarcus AllbäckEmma WatsonAndra världskrigetNahir BesaraSverigedemokraternaGazaremsanMaineAftonbladet27 ClubSture BergwallIsraels försvarsmaktMikael DambergCarl von LinnéOscar HiljemarkVärldsmästerskapet i ishockey för herrar 2024KlarnaGolden Boy (TV-serie)May Britt WilkensGustav IIIKarin BoyeHinduismLista över trafikplatssignaturer i det svenska järnvägsnätetEiffeltornetCornelis VreeswijkSkataSara SkyttedalThe Masters TournamentKonkordatPalestina (stat)Svenskspråkiga WikipediaUlvenkatastrofenTerese CristianssonMiriam BryantRomerska riketDjingis khanFlatenbananKerstin LindenKronprinsessan VictoriaMästarnas mästare 2019Håkan HellströmDouglas MurrayKambodjaHarry WildScream (filmserie)Bolaget (musikgrupp)SolsystemetDaggmaskNew YorkMarockoAmalia HolmAnna Kinberg BatraEurovision Song Contest 2024HästhovBakelitBarack ObamaGaslightingBayer AGFallout 76SalaValenciaKöpenhamnAlec BaldwinFallout (spelserie)TrepanationGunnar StrömmerIranJohn FogertyBalderFerry SvanEmma ThompsonTwitterFascismValborgsmässoaftonJoe BidenSinéad O'Connor🡆 More