Mit einer Public-Key-Infrastruktur (PKI, englisch Public Key Infrastructure) wird ein kryptologisches System bezeichnet, welches innerhalb einer Infrastruktur digitale Zertifikate ausstellen, verteilen und prüfen kann. Zum Einsatz kommt ein Asymmetrisches Kryptosystem, welches zur Absicherung des Datenverkehrs innerhalb eines Netzwerks dient und das die Daten digital signiert und verschlüsselt.

Zu den Bestandteilen einer PKI gehören unter anderem die Zertifizierungsstellen (CAs), untergeordnete Registrierungs- stellen, digitale Zertifikate, Verzeichnisdienste für Zertifikate, Zertifikatssperrlisten sowie Validierungsservices. Es gibt einstufige und mehrstufige Modelle einer Public Key Infrastructure (PKI).

Public Key Infrastructure (PKI) Diagramm zeigt die Komponenten einer PKI: Certificate Authority (CA), Registration Authority (RA), digitale Zertifikate nach X.509 und Sperrlisten CRL/OCSP, sowie den Zweck der Vertrauenskette. PKI Public Key Infrastructure CA Certificate Authority stellt Zertifikate aus RA Registration Authority prüft Identität vor Ausgabe CRL/OCSP Sperrlisten für ungültige Zertifikate Digitales Zertifikat (X.509) bindet öffentlichen Schlüssel an Identität Zweck Aufbau einer Vertrauenskette (Chain of Trust) für Verschlüsselung, digitale Signaturen und Authentifizierung Beispiel: HTTPS-Zertifikate im Browser
Eine PKI ist ein System aus Technik, Prozessen und Rollen, das es ermöglicht, öffentliche Schlüssel vertrauenswürdig einer Identität zuzuordnen – Grundlage für Verschlüsselung, digitale Signaturen und sichere Authentifizierung.

Wichtigste Komponenten:

PKI = CA stellt aus, RA prüft Identität, Zertifikat bindet Schlüssel an Person – zusammen ergibt das eine Vertrauenskette!