公钥基础设施(PKI):一套用于创建、管理、分发、验证与吊销数字证书的体系与技术框架,核心目标是通过公钥密码学建立可信身份与安全通信(如加密、数字签名、身份认证)。
/ˌpʌblɪk ˈkiː ˈɪnfrəˌstrʌktʃər/
Public key infrastructure helps users verify a website’s identity.
公钥基础设施帮助用户验证网站的身份。
A well-designed public key infrastructure enables secure email, code signing, and mutual authentication across large organizations.
良好设计的公钥基础设施可以在大型组织中实现安全邮件、代码签名以及双向身份认证。
该短语由 public key(公钥) 与 infrastructure(基础设施) 组成。20世纪70年代公钥密码学兴起后,为了在开放网络中“规模化地管理信任”(例如谁的公钥可信、证书如何签发与撤销),逐渐形成以证书颁发机构(CA)等为核心的“基础设施”概念,因此称为 Public Key Infrastructure。