Infraestructura de clave pública

Keywords: Infraestructura de clave pública, Algoritmo, Autenticación, Clave privada, Clave pública, Criptografía, Firma digital, Hardware, Inglés

En criptografía, una infraestructura de clave pública (o, en inglés, PKI, Public Key Infrastructure) es una combinación de hardware y software, políticas y procedimientos que permiten asegurar la identidad de los participantes en un intercambio de datos usando criptografía pública.

El termino PKI se utiliza para referirse tanto a la autoridad de certificación y al resto de componentes, como para referirse, de manera más amplia y a veces confusa, al uso de algoritmos de clave pública en comunicación electrónicas. Este ultimo significado es incorrecto, ya que no se requieren métodos específicos de PKI para usar algoritmos de clave pública.

Propósito y funcionalidad

Una PKI permite a los usuarios autenticarse frente a otros usuarios y usar la información de los certificados de identidad (por ejemplo, las claves públicas de otros usuarios) para cifrar y descifrar mensajes. En general, una PKI consiste en un software para los clientes, un software de servidor (como una autoridad de certificación), hardware (por ejemplo, tarjetas inteligentes o smart cards) y unos procedimientos operacionales. Un usuario puede firmar digitalmente mensajes usando su clave privada, y otro usuario puede validar que dicha firma (usando la clave pública del usuario contenida en el certificado que ha sido emitido por una autoridad de certificación de la PKI). Esto permite a dos (o más) entidades establecer una comunicación que garantiza la confidencialidad y la integridad del mensaje y la autenticación de los usuarios sin tener que intercambiar previamente ninguna información secreta.

Componentes

Los componentes más habituales de una infraestructura de clave pública son:

Algunas implementaciones de PKI

Algunas de las principales autoridades de certificación, por ejemplo. VeriSign, no están en esta lista porque su software no está disponible para otros.


Categoría:Criptografía

Keywords: Infraestructura de clave pública, Algoritmo, Autenticación, Clave privada, Clave pública, Criptografía, Firma digital, Hardware, Inglés