Diese Website verwendet Cookies. Wenn Sie die Website weiterhin nutzen, bestätigen Sie Ihre Zustimmung zur Verwendung dieser Dateien.

PKI (Public-Key-Infrastruktur)

Informationssicherheit

PKI ist eine Infrastruktur zur Verwaltung digitaler Zertifikate und Verschlüsselungsschlüssel, die einen sicheren Datenaustausch und elektronische Signaturen gewährleistet.

Was ist PKI

PKI (Public Key Infrastructure) ist eine Gesamtheit von Richtlinien, Verfahren sowie Software- und Hardware-Werkzeugen zur Verwaltung digitaler Zertifikate und kryptografischer Schlüssel. PKI liegt vielen Mechanismen der Informationssicherheit zugrunde: elektronische Signaturen, Datenverschlüsselung, Authentifizierung, sichere E-Mail und HTTPS. Die Grundlage von PKI ist die asymmetrische Kryptografie, bei der jeder Teilnehmer über ein Schlüsselpaar verfügt — einen öffentlichen und einen privaten Schlüssel. In Russland ist PKI eng mit der Verwendung zertifizierter Kryptografischer Informationsschutzmittel (KIS) verbunden und bildet die Grundlage für den sicheren elektronischen Dokumentenverkehr.

PKI — Komponenten und Anwendungen der Public-Key-Infrastruktur PKI-Architektur: Zertifizierungsstelle (CA, stellt Zertifikate aus), Registrierungsstelle (RA, prüft die Identität), Repository (Speicher für Zertifikate und CRLs) und Endentitäten. Anwendungen: SSL/TLS, digitale Signatur, VPN, E-Mail-Verschlüsselung. PKI-Komponenten: Public-Key-Infrastruktur Zertifizierungs- stelle (CA) Ausstellen und Verwalten von Zertifikaten Registrierungs- stelle (RA) Prüfung der Identität des Antragstellers Repository Speicherung von Zertifikaten und CRL End- entitäten Benutzer Server / Geräte CA → RA CA → Repository Entität ← CA PKI-Anwendungen SSL/TLS (HTTPS) Digitale Signatur VPN und Authentifizierung E-Mail-Verschlüsselung PKI-Komponenten: Zertifizierungs- und Registrierungsstellen, Repository und Endentitäten
PKI (Public-Key-Infrastruktur) — Termin-Diagramm

Die Geschichte von PKI geht auf die 1970er Jahre zurück, als die ersten Public-Key-Kryptosysteme entwickelt wurden. Verbreitet wurde PKI jedoch in den 1990er Jahren mit der Entwicklung des Internets und des E-Commerce. Heute ist PKI ein fester Bestandteil jeder modernen IT-Infrastruktur und gewährleistet Vertrauen in der digitalen Welt.

In Russland entwickelt sich PKI seit Anfang der 2000er Jahre aktiv, seit der Verabschiedung des Gesetzes über elektronische Signaturen und der Gründung der ersten Zertifizierungsstellen. Heute wird PKI in allen Bereichen eingesetzt: von Bankgeschäften bis zu staatlichen Dienstleistungen, wobei die rechtliche Bedeutung elektronischer Dokumente und die Sicherheit von Transaktionen gewährleistet werden.

Komponenten von PKI

PKI umfasst eine Zertifizierungsstelle (CA), die Zertifikate ausstellt und verwaltet; eine Registrierungsstelle (RA), die die Identität des Antragstellers überprüft; ein Repository — einen Speicher für Zertifikate und Sperrlisten; sowie End-Entitäten — Benutzer, Server, Geräte. In einer Unternehmensumgebung integriert sich PKI mit Active Directory über Zertifikatsdienste (AD CS), wodurch die Ausstellung von Zertifikaten automatisiert werden kann. VPN, das ebenfalls auf PKI aufbaut, wird häufig für die sichere Datenübertragung zwischen Netzwerksegmenten eingesetzt.

Moderne PKI-Lösungen umfassen auch das Certificate Lifecycle Management, das die automatische Erneuerung, Sperrung und Prüfung von Zertifikaten gewährleistet. Dies reduziert die Risiken im Zusammenhang mit abgelaufenen oder kompromittierten Zertifikaten.

Anwendung von PKI in Russland

In Russland wird PKI zur Erstellung qualifizierter elektronischer Signaturen verwendet, die auf zertifizierten KIS basieren und die gleiche Rechtskraft wie eine handschriftliche Unterschrift besitzen. PKI ist auch die Grundlage für den Betrieb staatlicher Dienste, des elektronischen Dokumentenverkehrs und sicherer Kommunikationskanäle.

Häufig gestellte Fragen

Wofür steht PKI?

PKI steht für Public Key Infrastructure. Es ist eine Gesamtheit von Technologien, Prozessen und Richtlinien zur Verwaltung digitaler Zertifikate und kryptografischer Schlüssel. PKI gewährleistet einen sicheren Datenaustausch und Authentifizierung in Netzen. In Russland muss PKI zertifizierte KIS verwenden. Mehr über die Komponenten lesen Sie in unserem Glossar.

Was ist PKI?

PKI (Public Key Infrastructure) ist eine Gesamtheit von Richtlinien, Technologien und Hardware-Werkzeugen zur Erstellung, Verwaltung, Speicherung und Sperrung digitaler Zertifikate. PKI basiert auf asymmetrischer Verschlüsselung: Der öffentliche Schlüssel ist für alle verfügbar, der private Schlüssel nur für den Eigentümer. Ein digitales Zertifikat verbindet den öffentlichen Schlüssel mit einem bestimmten Benutzer. Die Dienstleistung Planung hilft, PKI in Ihrer Organisation einzuführen. Mehr über Datenschutz lesen Sie im Abschnitt Technologien.

Was ist ein PKI-Zertifikat?

Ein PKI-Zertifikat (digitales Zertifikat für öffentliche Schlüssel) ist ein digitales Dokument, das einen öffentlichen kryptografischen Schlüssel mit einem bestimmten Eigentümer verbindet. Es fungiert als digitaler Personalausweis. Das Zertifikat wird von einer Zertifizierungsstelle (CA) signiert, die die Authentizität garantiert. In Russland müssen Zertifikate den Anforderungen von KIS entsprechen. Mehr über Sicherheit lesen Sie im Abschnitt Technologien.

Was ist der Unterschied zwischen PKI und PSK?

PSK (Pre-Shared Key) verwendet ein gemeinsames Geheimnis zur Authentifizierung aller Geräte in einer Gruppe. PKI verleiht jedem Gerät eine eindeutige digitale Kennung (ein Zertifikat einer vertrauenswürdigen Zertifizierungsstelle). PKI ist sicherer und skalierbarer, aber komplexer in der Umsetzung. In Russland muss PKI zertifizierte KIS verwenden. Die Dienstleistung Planung hilft Ihnen, den optimalen Ansatz zu wählen.

Sind PKI und SSL dasselbe?

Nein, das sind verschiedene Begriffe. SSL (Secure Sockets Layer) ist ein Verschlüsselungsprotokoll, das ein Zertifikat zum Schutz der Verbindung zwischen Client und Server verwendet. PKI ist eine Infrastruktur zur Verwaltung von Zertifikaten und Schlüsseln, die SSL/TLS zugrunde liegt. PKI ist funktional breiter: Sie umfasst die Verwaltung von Zertifikaten, Signaturen, Verschlüsselung und Authentifizierung. In Russland muss PKI KIS verwenden. Mehr über Sicherheit lesen Sie im Abschnitt Technologien.

Was sind die 4 Hauptprinzipien von PKI?

Die vier Hauptprinzipien von PKI: sichere Speicherung privater Schlüssel (Token); Überprüfung der Identität des Benutzers (Registrierungsstelle); Ausstellung und Signierung von Zertifikaten (Zertifizierungsstelle); Speicherung und Sperrung von Zertifikaten (Zertifikatsverwaltungssystem). Diese Komponenten gewährleisten Vertrauen in der digitalen Umgebung. In Russland müssen alle PKI-Komponenten den Anforderungen von KIS entsprechen. Die Dienstleistung Planung hilft, eine vollständige PKI-Infrastruktur einzuführen.

Wozu wird eine PKI-Infrastruktur benötigt?

PKI bietet die notwendigen Werkzeuge für Datenverschlüsselung, Authentifizierung und Schutz vor unbefugtem Zugriff. Sie wird für SSL/TLS, elektronische Signaturen, sichere E-Mail und VPN verwendet. In Russland muss PKI zertifizierte KIS verwenden und den Anforderungen des FSB Russlands entsprechen. Die Dienstleistung Planung hilft, eine zuverlässige PKI-Infrastruktur zu entwerfen und einzuführen.

Weitere Begriffe in «Informationssicherheit»

War diese Information hilfreich?

Schützen Sie Ihr Netzwerk noch heute

Hinterlassen Sie eine Anfrage — unsere Spezialisten für Informationssicherheit helfen Ihnen, pki (public-key-infrastruktur) auszuwählen, zu konfigurieren und in Ihre Infrastruktur zu integrieren. Wir schützen Ihre Daten vor Bedrohungen.

Garantiertes Ergebnis
Auswahl passend zu Ihrem Budget
Umfassender Ansatz
Zertifizierte Experten

Oder kontaktieren Sie uns:

+7 (499) 238-01-32 sales@fintech.ru

Geöffnet von 9:00 bis 18:00 Uhr