pki ne demek?

PKI (Public Key Infrastructure - Açık Anahtar Altyapısı)

PKI (Public Key Infrastructure), dijital sertifikaları kullanarak dijital kimlikleri yönetmek ve güvenli iletişim sağlamak için kullanılan bir sistemdir. Temel amacı, tarafların kimliklerini doğrulamak ve iletişimlerinin gizliliğini, bütünlüğünü ve inkâr edilemezliğini sağlamaktır.

Temel bileşenleri şunlardır:

  • Sertifika Otoritesi (Certificate Authority - CA): Dijital sertifikaları veren ve yöneten güvenilir bir kuruluştur. Sertifika Otoritesi
  • Kayıt Otoritesi (Registration Authority - RA): CA'ya sertifika taleplerini doğrulayan ve ileten kuruluştur.
  • Sertifika Deposu (Certificate Repository): Yayınlanan sertifikaların ve sertifika iptal listelerinin (CRL) saklandığı yerdir.
  • Dijital Sertifika: Bir kişinin veya kuruluşun kimliğini dijital olarak doğrulayan bir elektronik belgedir. Dijital Sertifika
  • Açık Anahtar (Public Key): Bir kişinin veya kuruluşun kimliğini doğrulamak ve verileri şifrelemek için kullanılan anahtardır.
  • Özel Anahtar (Private Key): Yalnızca sahibinin bildiği ve verileri çözmek veya dijital olarak imzalamak için kullanılan anahtardır. Özel Anahtar

PKI'nın Çalışma Prensibi:

  1. Bir kullanıcı veya kuruluş, bir CA'ya sertifika talebinde bulunur.
  2. RA, talebi doğrular ve CA'ya iletir.
  3. CA, talebi onaylar ve bir dijital sertifika oluşturur.
  4. Sertifika, kullanıcının açık anahtarını ve CA'nın dijital imzasını içerir.
  5. Kullanıcı, sertifikasını başkalarıyla paylaşır.
  6. Diğer kullanıcılar, sertifikayı kullanarak kullanıcının kimliğini doğrulayabilir ve onlara güvenli bir şekilde veri gönderebilir.

PKI'nın Kullanım Alanları:

  • Web Güvenliği (SSL/TLS): Web sitelerinin kimliğini doğrulamak ve güvenli bağlantılar sağlamak için kullanılır. SSL/TLS
  • E-posta Güvenliği (S/MIME): E-postaları şifrelemek ve dijital olarak imzalamak için kullanılır. S/MIME
  • Dijital İmza: Elektronik belgeleri imzalamak ve doğrulamak için kullanılır. Dijital İmza
  • VPN (Virtual Private Network): Güvenli tüneller oluşturmak ve özel ağlara güvenli erişim sağlamak için kullanılır. VPN
  • Kimlik Doğrulama: Kullanıcıların kimliklerini doğrulamak ve yetkilendirmek için kullanılır.

Önemli Kavramlar:

  • Sertifika İptal Listesi (Certificate Revocation List - CRL): Geçerliliğini yitirmiş sertifikaların listesidir. Sertifika İptal Listesi
  • Anahtar Yönetimi (Key Management): Anahtarların oluşturulması, saklanması, kullanılması ve imha edilmesi işlemlerinin yönetimidir. Anahtar Yönetimi

PKI, günümüzde güvenli iletişim ve dijital kimlik yönetimi için kritik bir öneme sahiptir.