# Was ist Public Key Infrastructure (PKI)?

> Public Key Infrastructure (PKI) ist die gesteuerte Kombination aus Rollen, Richtlinien, Prozessen, Systemen, kryptographischen Schlüsseln und digitalen Zertifikaten, mit der Vertrauensbeziehungen rund um öffentliche Schlüssel aufgebaut und erhalten werden.

- Kanonische URL: https://yellowcube.eu/de/glossary/public-key-infrastructure/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Eine PKI definiert, wie Identitäten oder Attribute validiert werden, wer Zertifikate ausstellen darf, welche Verwendungen zulässig sind, wie vertrauende Parteien sie validieren und wie Status, Kompromittierung, Ablauf und Ausmusterung gehandhabt werden.

Rollen umfassen Subscriber, vertrauende Parteien, Certificate Authorities, Registration Authorities, Repositories und Statusdienste. Trust Anchors und Zertifizierungspfade lassen eine vertrauende Partei ein End-Entity-Zertifikat unter einer gewählten Richtlinie bewerten, statt jedem Aussteller zu vertrauen.

### Wichtigste Punkte

- **Governance und Rollen:** Zertifikatsrichtlinien und Practice Statements, Identity-Proofing-Regeln, autorisierte Aussteller, Funktionstrennung, Audit-Anforderungen und Pflichten vertrauender Parteien etablieren.
- **Ausstellung und Schlüssellebenszyklus:** Schlüssel sicher erzeugen, Zertifikatsanträge genehmigen, Zertifikate mit eingeschränkten Identitäten und Verwendungen ausstellen, sie erneuern oder rekeyen sowie die Signierschlüssel der Zertifizierungsstelle schützen.
- **Validierung und Status:** Zertifizierungspfade validieren, Namen, Gültigkeitszeiträume, Schlüsselverwendungen, Constraints, Algorithmen und Richtlinien durchsetzen sowie Statusinformationen einholen, wenn die Anwendung sie erfordert.
- **Wichtige Einschränkung:** PKI etabliert Zusicherungen unter einem Aussteller und einer Richtlinie; sie beweist nicht, dass ein Subjekt vertrauenswürdig, ein Endpunkt unbeeinträchtigt oder eine Transaktion sicher ist. Schwaches Proofing, falsch gesetzte Trust Anchors, gestohlene Schlüssel, Validierungsfehler oder nicht verfügbare Statusdaten können sie untergraben.

### Verwandte Begriffe

[Kryptographie](<https://yellowcube.eu/de/glossary/cryptography/>) · [Digitales Zertifikat](<https://yellowcube.eu/de/glossary/digital-certificate/>) · [Zertifikatsmanagement](<https://yellowcube.eu/de/glossary/certificate-management/>) · [Online Certificate Status Protocol (OCSP)](<https://yellowcube.eu/de/glossary/online-certificate-status-protocol/>) · [Authentifizierung](<https://yellowcube.eu/de/glossary/authentication/>) · [Digitale Signatur](<https://yellowcube.eu/de/glossary/digital-signature/>) · [Transport Layer Security (TLS)](<https://yellowcube.eu/de/glossary/transport-layer-security/>)

### Quellen

[RFC 5280: Internet X.509 Public Key Infrastructure Certificate and CRL Profile](https://www.rfc-editor.org/info/rfc5280) · [RFC 3647: Internet X.509 Public Key Infrastructure Certificate Policy and Certification Practices Framework](https://www.rfc-editor.org/info/rfc3647) · [NIST SP 800-57 Part 1 Rev. 5: Recommendation for Key Management](https://csrc.nist.gov/pubs/sp/800/57/pt1/r5/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

