Definition Was ist Public Key Infrastructure (PKI)?

Von Seelenschrift 1 min Lesedauer

Anbieter zum Thema

Eine Public Key Infrastructure (PKI) ist ein System zur Verschlüsselung von Daten. In Zeiten der Digitalisierung und Cyberkriminalität sind Public Key Infrastructures essentiell, um die Ressourcen eines Unternehmens zu schützen.

Grundlagenwissen zum IT-Business(Bild:  © adiruch na chiangmai - Fotolia.com)
Grundlagenwissen zum IT-Business
(Bild: © adiruch na chiangmai - Fotolia.com)

Als Public Key Infrastructure (PKI) wird die Technologie bezeichnet, die hinter den digitalen Zertifikaten eines Unternehmens steht. Digitale Zertifikate können mit einem Personalausweis oder Führerschein verglichen werden. Sie beweisen fälschungssicher die Identität ihres Inhabers, stellen Informationen über ihn bereit und gewähren ihm bestimmte Rechte. Die Public Key Infrastructure ist ein System aus Prozessen und Richtlinien, das solche digitalen Zertifikate ausstellt und auf diesem Wege für mehr Sicherheit innerhalb eines Netzwerks sorgen kann.

Wie funktioniert eine Public Key Infrastructure?

Public Key Infrastructures basieren auf dem Prinzip der asymmetrischen Verschlüsselung. Hierbei erhält jede Person, die verschlüsselt mit einer anderen kommunizieren möchte, ein Schlüsselpaar aus einem öffentlichen und einem privaten Schlüssel. Mithilfe des öffentlichen Schlüssels werden Informationen verschlüsselt, sodass sie nur für den gewünschten Empfänger lesbar sind. Der private Schlüssel wird diesem beabsichtigen Empfänger zugeteilt und berechtigt ihn zur Entschlüsselung der Information.

Um sicherzustellen, dass der private Schlüssel tatsächlich der erwünschten Person gehört und keine Fälschung ist, kann er mit einem weiteren Schlüssel versehen werden. Aus diesem Prozess resultiert eine Hierarchie aus vertrauenswürdigen Schlüsseln, die auch als Public Key Infrastructure bezeichnet wird.

Die häufigsten Einsatzmöglichkeiten einer PKI

Eine Public Key Infrastructure kann überall zum Einsatz kommen, wo digitale Zertifikate verwendet werden. Das sind beispielsweise die folgenden Anwendungsbereiche:

  • Sicherung öffentlicher Websites und Dienste mithilfe von SSL-Zertifikaten
  • Authentifizierung privater und virtueller privater Netzwerke (VPNs)
  • Verschlüsselung von E-Mails oder anderen Nachrichtensystemen
  • Verschlüsselung und Signatur von Dokumenten
  • Authentifizierung von Benutzern und Geräten innerhalb eines WLAN-Netzwerks
  • Benutzer- oder Geräteauthentifizierung innerhalb eines Unternehmens
  • Authentifizierung innerhalb einer öffentlichen oder privaten Cloud
  • Signatur von Codes

(ID:49755045)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung