Eine Public Key Infrastructure (PKI) ist ein Set von Rollen, 55 Richtlinien und Verfahren, die benötigt werden, um digitale Zertifikate sicher auszustellen und zu verwalten. Sie dient der sicheren Identitätsprüfung in digitalen Netzwerken und nutzt dafür asymmetrische Kryptographie, bestehend aus einem öffentlichen und privaten Schlüsselpaar. Die Zertifikate werden von einer Zertifizierungsstelle (CA) ausgestellt, die als vertrau- enswürdige dritte Partei fungiert.
PKIs stellen die folgenden Funktionen bereit:
- Zertifikatserstellung
- Zertifikatsverteilung
- Zertifikatsprüfung
- Zertifikatswiderruf
Public Key Infrastructure (PKI)
Eine Public Key Infrastructure (PKI) ist ein System zur Verwaltung,
Ausstellung, Verteilung und Überprüfung von digitalen Zertifikaten
und kryptografischen Schlüsseln.
Definition
Die PKI stellt sicher, dass öffentliche Schlüssel eindeutig einer Identität
(Person, Server oder Organisation) zugeordnet werden können und somit
sichere digitale Kommunikation möglich ist.
Bestandteile einer PKI
| Komponente |
Aufgabe |
| Certificate Authority (CA) |
Ausstellung und Signierung von Zertifikaten |
| Registration Authority (RA) |
Identitätsprüfung der Antragsteller |
| Certificate Repository |
Speicherung und Bereitstellung von Zertifikaten |
| Certificate Revocation List (CRL) |
Liste widerrufener Zertifikate |
| End-Entities |
Benutzer, Server oder Geräte mit Zertifikaten |
Funktionsweise
Antragsteller → RA prüft Identität → CA erstellt Zertifikat → Veröffentlichung → Nutzung im System
Wozu wird PKI benötigt?
PKI ermöglicht:
- Sichere Kommunikation (z. B. HTTPS)
- Authentifizierung von Servern und Benutzern
- Digitale Signaturen
- Verschlüsselung von Daten
Beispiel aus der Praxis
Wenn du eine HTTPS-Webseite öffnest, nutzt dein Browser die PKI,
um zu prüfen, ob das Zertifikat der Website echt ist und von einer
vertrauenswürdigen CA stammt.
Vorteile einer PKI
- Hohe Sicherheit bei der Kommunikation
- Vertrauenswürdige Identitätsprüfung
- Zentrale Verwaltung von Zertifikaten
Nachteile
- Komplexe Verwaltung
- Aufwendige Infrastruktur
- Abhängigkeit von vertrauenswürdigen CAs
Merksatz für die FISI-Prüfung:
Eine Public Key Infrastructure (PKI) ist ein System zur Verwaltung von Zertifikaten und Schlüsseln,
das die sichere Nutzung von asymmetrischer Kryptografie ermöglicht.
Typische Prüfungsantwort
Eine Public Key Infrastructure (PKI) ist ein System zur Verwaltung von digitalen Zertifikaten und Schlüsselpaaren.
Sie besteht unter anderem aus einer Certificate Authority, die Zertifikate ausstellt, und ermöglicht sichere Kommunikation,
Authentifizierung und digitale Signaturen im Netzwerk.
```