# Mi a nyilvánoskulcs-infrastruktúra (PKI)?

> A nyilvánoskulcs-infrastruktúra (public key infrastructure, PKI) a szerepek, szabályzatok, folyamatok, rendszerek, kriptográfiai kulcsok és digitális tanúsítványok irányított kombinációja, amely a nyilvános kulcsokkal kapcsolatos bizalmi kapcsolatok létesítésére és fenntartására szolgál.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/public-key-infrastructure/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A PKI határozza meg, hogyan validálják az identitásokat vagy attribútumokat, ki bocsáthat ki tanúsítványokat, mely felhasználások engedélyezettek, hogyan érvényesítik a megbízó felek azokat, és hogyan kezelik az állapotot, a kompromittálódást, a lejáratot és a kivonást.

A szerepek közé tartozik az aláíró fél (subscriber), a megbízó fél, a tanúsítvány-kibocsátó hatóságok, a regisztrációs hatóságok, a tárolók és az állapotszolgáltatások. A bizalmi horgonyok és a tanúsítási útvonalak lehetővé teszik, hogy a megbízó fél egy végentitás-tanúsítványt egy választott szabályzat szerint értékeljen, ahelyett hogy minden kibocsátóban megbízna.

### Legfontosabb pontok

- **Irányítás és szerepek:** Tanúsítványszabályzatokat és gyakorlati nyilatkozatokat, identitásigazolási szabályokat, engedélyezett kibocsátókat, feladatkörök szétválasztását, auditkövetelményeket és megbízófél-kötelezettségeket állapítson meg.
- **Kibocsátás és kulcséletciklus:** Generálja a kulcsokat biztonságosan, hagyja jóvá a tanúsítványkérelmeket, bocsásson ki korlátozott identitású és felhasználású tanúsítványokat, újítsa meg vagy kulcscserélje azokat, és védje a kibocsátó hatóság aláíró kulcsait.
- **Érvényesítés és állapot:** Érvényesítse a tanúsítási útvonalakat, kényszerítse ki a neveket, érvényességi időszakokat, kulcsfelhasználásokat, megkötéseket, algoritmusokat és szabályzatokat, és szerezzen be állapotinformációt, amikor az alkalmazás megköveteli.
- **Fontos korlát:** A PKI egy kibocsátó és szabályzat alatt állít ki állításokat; nem bizonyítja, hogy az alany megbízható, hogy egy végpont kompromittálatlan, vagy hogy egy tranzakció biztonságos. A gyenge igazolás, a rosszul elhelyezett bizalmi horgonyok, az ellopott kulcsok, az érvényesítési hibák vagy az elérhetetlen állapotadatok alááshatják.

### Kapcsolódó kifejezések

[Kriptográfia](<https://yellowcube.eu/hu/glossary/cryptography/>) · [Digitális tanúsítvány](<https://yellowcube.eu/hu/glossary/digital-certificate/>) · [Tanúsítványkezelés](<https://yellowcube.eu/hu/glossary/certificate-management/>) · [Online Certificate Status Protocol (OCSP)](<https://yellowcube.eu/hu/glossary/online-certificate-status-protocol/>) · [Hitelesítés](<https://yellowcube.eu/hu/glossary/authentication/>) · [Digitális aláírás](<https://yellowcube.eu/hu/glossary/digital-signature/>) · [Transport Layer Security (TLS)](<https://yellowcube.eu/hu/glossary/transport-layer-security/>)

### Források

[RFC 5280: Internet X.509 Public Key Infrastructure Certificate and CRL Profile](https://www.rfc-editor.org/info/rfc5280) · [RFC 3647: Internet X.509 Public Key Infrastructure Certificate Policy and Certification Practices Framework](https://www.rfc-editor.org/info/rfc3647) · [NIST SP 800-57 Part 1 Rev. 5: Recommendation for Key Management](https://csrc.nist.gov/pubs/sp/800/57/pt1/r5/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

