PKI (পাবলিক কি ইনফ্রাস্ট্রাকচার)
PKI হল ডিজিটাল সার্টিফিকেট তৈরি, বিতরণ, ব্যবস্থাপনা ও বাতিলের জন্য হার্ডওয়্যার, সফ্টওয়্যার, পদ্ধতি ও নীতির সমন্বয়, যা নেটওয়ার্কে পক্ষগুলোর প্রমাণীকরণ ও নিরাপদ যোগাযোগ নিশ্চিত করে।
সহজ ভাষায় PKI কী
PKI (Public Key Infrastructure) হল ডিজিটাল পরিচয়পত্রের একটি ব্যবস্থা। বাস্তব জীবনে পাসপোর্ট যা মানুষের পরিচয় নিশ্চিত করে, PKI-তে সেই কাজ করে ডিজিটাল সার্টিফিকেট — এটি নিশ্চিত করে যে একটি পাবলিক কি সত্যিই নির্দিষ্ট ব্যবহারকারী বা ব্যবস্থার অন্তর্গত।
PKI-এর মূল উপাদান: সার্টিফিকেট কর্তৃপক্ষ (CA) যা সার্টিফিকেট ইস্যু ও স্বাক্ষর করে, রেজিস্ট্রি (RA) যা আবেদনকারীদের যাচাই করে, সার্টিফিকেট ডেটাবেস, বাতিল তালিকা (CRL/OCSP)।
PKI কোথায় ব্যবহৃত হয়
- TLS/HTTPS — ওয়েবসাইটের সার্টিফিকেট
- ইলেকট্রনিক স্বাক্ষর (63-FZ)
- VPN — ক্লায়েন্ট ও সার্ভার প্রমাণীকরণ
- ডকুমেন্ট এনক্রিপশন ও স্বাক্ষর
- ডিভাইস প্রমাণীকরণ (802.1X)
কর্পোরেট PKI
সংস্থাগুলো নিজস্ব CA মোতায়েন করে অভ্যন্তরীণ পরিষেবার সার্টিফিকেট ইস্যুর জন্য: VPN, Wi-Fi (EAP-TLS), ওয়েব অ্যাপ্লিকেশন, ডকুমেন্ট ফ্লো। সরকারি ব্যবস্থার জন্য সার্টিফাইড CIPF-এর ভিত্তিতে PKI প্রয়োজন।
Frequently asked questions
সহজ ভাষায় PKI কী?
PKI হল ডিজিটাল সার্টিফিকেটের ব্যবস্থা যা নেটওয়ার্কে পরিচয় নিশ্চিত করে। পাসপোর্ট যেমন মানুষের পরিচয় নিশ্চিত করে, সার্টিফিকেট তেমনি ওয়েবসাইট, সার্ভার বা ব্যবহারকারীর পরিচয় নিশ্চিত করে।
সার্টিফিকেট কর্তৃপক্ষ (CA) কী?
CA হল একটি সংস্থা বা ব্যবস্থা যা ডিজিটাল সার্টিফিকেট ইস্যু ও স্বাক্ষর করে, সার্টিফিকেট বিষয়ের সত্যতা নিশ্চিত করে। মূল CA-এর সার্টিফিকেট বিশ্বাসের ভিত্তি।
TLS সার্টিফিকেট কীভাবে কাজ করে?
ব্রাউজার সাইটের সার্টিফিকেট পায়, এটি বিশ্বস্ত CA-এর সাথে যাচাই করে, এবং সার্ভারের পাবলিক কি ব্যবহার করে সেশন কি এনক্রিপ্ট করে। এভাবে HTTPS সংযোগ গঠিত হয়।
কর্পোরেট PKI কেন প্রয়োজন?
নিজস্ব CA অভ্যন্তরীণ পরিষেবার (VPN, Wi-Fi, অ্যাপ্লিকেশন) জন্য বিনামূল্যে সার্টিফিকেট ইস্যু করতে দেয়, প্রমাণীকরণ কেন্দ্রীভূত করে এবং বাহ্যিক CA-এর উপর নির্ভরতা দূর করে।
সার্টিফিকেট বাতিল কী এবং কেন প্রয়োজন?
যদি প্রাইভেট কি আপস হয় বা কর্মচারী চলে যায়, সার্টিফিকেট বাতিল করতে হয়। CRL তালিকা ও OCSP পরিষেবা ব্যবহারকারীদের বাতিলকৃত সার্টিফিকেট সম্পর্কে অবহিত করে।
PKI ও ইলেকট্রনিক স্বাক্ষরের মধ্যে সম্পর্ক কী?
PKI হল ES-এর প্রযুক্তিগত ভিত্তি: স্বাক্ষর সার্টিফিকেটের প্রাইভেট কি দিয়ে গঠিত হয়, এবং যাচাই পাবলিক কি দিয়ে করা হয় যা সার্টিফিকেটে নিশ্চিত করা হয়।
সার্টিফিকেটের মেয়াদ কত?
সাধারণত TLS-এর জন্য 1 বছর, ব্যবহারকারীদের ES-এর জন্য 1-3 বছর, মূল CA-এর জন্য 10+ বছর। মেয়াদ শেষে নবায়ন প্রয়োজন।
সরকারি ব্যবস্থায় PKI কী বৈশিষ্ট্য রয়েছে?
সার্টিফাইড CIPF (GOST ক্রিপ্টোগ্রাফি) ব্যবহার আবশ্যক, মূল সার্টিফিকেট HSM-এ সংরক্ষণ, কঠোর প্রক্রিয়া নিয়ন্ত্রণ। রাশিয়ায় বিশ্বস্ত মূল CA-এর তালিকা Mintsifry বজায় রাখে।
Other terms in «তথ্য নিরাপত্তা»
Was this information helpful?
Protect your network today
Leave a request — our information security specialists will help you select, configure and integrate pki (পাবলিক কি ইনফ্রাস্ট্রাকচার) into your infrastructure. We will protect your data from threats.