Wikipedia
 |
Tämän artikkelin tai osion paikkansapitävyys on kyseenalaistettu, ja artikkeli kaipaa tarkistamista. |
Lisää tietoa saattaa olla keskustelusivulla. |
 |
Tämän artikkelin ulkoasu ja tyyli kaipaavat korjausta. |
Lisää tietoa saattaa olla keskustelusivulla. |
Public Key Infrastructure (PKI) eli julkisen avaimen perusta on teknologinen ja poliittinen järjestelmä, jolla Internetissä ja muissa tietoverkoissa suojataan tietoa. PKI-järjestelmä suojaa tietoa salaamalla sen kryptografisin menetelmin. Käyttäjien, koneiden ja muiden tahojen henkilöllisyys todennetaan luotetun kolmannen osapuolen avulla.
- Varmenne (engl. Certificate) vastaa Internetissä henkilöllisyystodistusta. Sellainen on jokaisella www-palvelimella, johon otat selaimellasi yhteyden. Myös jokainen henkilö, joka haluaa salata sähköpostia tai tehdä ostoksia PKI-pohjaisessa nettikaupassa tarvitsee varmenteen. Varmenteita saa varmenneviranomaisilta.
- Yleisimmin, kun puhutaan PKI:sta, varmenteilla tarkoitetaan nimenomaan X.509-muotoisia varmenteita. Yleisimmistä tietoturvajärjestelmistä esimerkiksi SSL/TLS, IPSec, sekä S/MIME käyttävät X.509-varmenteita. PGP on ainoa laajemmassa käytössä oleva sovellus, jolla on oma varmennemuotonsa.
- Varmenteita kutsutaan usein virheellisesti sertifikaateiksi, mutta sertifikaatti on sellainen pieni todistus, jonka esimerkiksi koirat saavat koiranäyttelyissä. Sertifikaatti ei liity PKI:hin, muuten kuin epäsuorasti: se on nimitys jota Suomen Viestintävirasto käyttää antamastaan virallisesta todistuksesta siitä kenelle domain.fi kuuluu.
- Varmenneviranomainen (engl. Certificate Authority, CA) on taho, joka myöntää varmenteita. Varmenneviranomaisia tarvitaan, jotta kuka tahansa ei saisi ihan mitä tahansa varmenteita ja varmenneviranomaisen tehtävä onkin selvittää, onko varmenteen hakija todella kuka väittää olevansa.
- Suomen valtion virallisen PKI:n varmenneviranomaisena toimii Väestörekisterikeskus. He ovat delegoineet varmenteita hakevien käyttäjien henkilöllisyyden todentamisen poliisille. Jos haet HST-korttia, täytyy sinun todentaa henkilöllisyytesi poliisiasemalla ennen kuin saat kortin varmenteineen, ja Väestörekisterikeskus allekirjoittaa ainoastaan varmenteen, jossa oikea nimesi on. Väestörekisterikeskus ei ikävä kyllä ole maailmalla tunnettu varmenneviranomainen ja esimerkiksi heiltä saatu varmenne www-palvelimelle ei ole automaattisesti minkään yleisen selaimen tunnistama.
- Maailmalla tunnettuja varmenneviranomaisia ovat esimerkiksi Thawte, Verisign tai Entrust. Heidän varmenteensa kelpaavat automaattisesti esimerkiksi kaikille Microsoft-tuotteille tai Mozilla-selaimelle. Kyseisillä yrityksillä on intressi todentaa varmenteiden hakijoiden henkilöllisyys mahdollisimman hyvin, tai heidän maineensa luotettavan firmana katoaa.
- Digitaalinen allekirjoitus tai sähköinen allekirjoitus on PKI-allekirjoitus, jossa tietyn viestin sisältö allekirjoitetaan. Allekirjoitus voidaan yhdistää tiettyyn varmenteeseen niin kauan, kuin sitä tai viestiä ei ole kopeloitu. Tietysti myös allekirjoittajan varmenteen myöntäjän täytyy olla luotettu.