# Čo je infraštruktúra verejných kľúčov (PKI)?

> Infraštruktúra verejných kľúčov (public key infrastructure, PKI) je riadená kombinácia rolí, politík, procesov, systémov, kryptografických kľúčov a digitálnych certifikátov používaných na vytvorenie a udržiavanie vzťahov dôvery zahŕňajúcich verejné kľúče.

- Kanonická URL: https://yellowcube.eu/sk/glossary/public-key-infrastructure/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

PKI definuje, ako sú identity alebo atribúty validované, kto môže vydávať certifikáty, ktoré použitia sú povolené, ako ich spolieajúce strany validujú a ako sú spracované stav, kompromitácia, expirácia a vyradenie.

Roly zahŕňajú odberateľov, spolieajúce strany, certifikačné autority, registračné autority, repozitáre a stavové služby. Kotvy dôvery a certifikačné cesty umožňujú spolieajúcej strane hodnotiť certifikát koncovej entity podľa zvolenej politiky namiesto dôvery každému vydavateľovi.

### Kľúčové body

- **Riadenie a roly:** Vytvoriť certifikačné politiky a practice statements, pravidlá overovania identity, autorizovaných vydavateľov, oddelenie povinností, auditové požiadavky a povinnosti spolieajúcich strán.
- **Vydanie a životný cyklus kľúčov:** Generovať kľúče bezpečne, schvaľovať žiadosti o certifikáty, vydávať certifikáty s obmedzenými identitami a použitiami, obnovovať alebo rekeyovať ich a chrániť podpisové kľúče certifikačnej autority.
- **Validácia a stav:** Validovať certifikačné cesty, vymáhať mená, obdobia platnosti, použitia kľúčov, obmedzenia, algoritmy a politiky a získavať stavové informácie, keď ich aplikácia vyžaduje.
- **Dôležité obmedzenie:** PKI vytvára tvrdenia pod vydavateľom a politikou; nedokazuje, že subjekt je dôveryhodný, koncový bod je nekompromitovaný alebo transakcia je bezpečná. Slabé overovanie, zle umiestnené kotvy dôvery, ukradnuté kľúče, chyby validácie alebo nedostupné stavové údaje ju môžu podrývať.

### Súvisiace pojmy

[Kryptografia](<https://yellowcube.eu/sk/glossary/cryptography/>) · [Digitálny certifikát](<https://yellowcube.eu/sk/glossary/digital-certificate/>) · [Správa certifikátov](<https://yellowcube.eu/sk/glossary/certificate-management/>) · [Online Certificate Status Protocol (OCSP)](<https://yellowcube.eu/sk/glossary/online-certificate-status-protocol/>) · [Autentifikácia](<https://yellowcube.eu/sk/glossary/authentication/>) · [Digitálny podpis](<https://yellowcube.eu/sk/glossary/digital-signature/>) · [Transport Layer Security (TLS)](<https://yellowcube.eu/sk/glossary/transport-layer-security/>)

### Zdroje

[RFC 5280: Internet X.509 Public Key Infrastructure Certificate and CRL Profile](https://www.rfc-editor.org/info/rfc5280) · [RFC 3647: Internet X.509 Public Key Infrastructure Certificate Policy and Certification Practices Framework](https://www.rfc-editor.org/info/rfc3647) · [NIST SP 800-57 Part 1 Rev. 5: Recommendation for Key Management](https://csrc.nist.gov/pubs/sp/800/57/pt1/r5/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

