PKI(Pubic Key Infrastructure)是一种基于非对称密码学,利用公钥证书机制来实行和供应信息安全服务的普适性基础设施。它为电子商务的开展供应一套安全基础平台的技术和规范。PKI的基础技术包含加密、数字签名、报告完整性机制、数字信封、双重数字签名等,用户可利用PKI平台供应的服务执行安全通信。PKI体系首要由证书管理机构(CA)、注册审批机构(RA)、证书发布机制或目录服务器机制、证书废止公布机制(CRL)、安全应用软件、证书策略(CP)与证书运转规范(CPS)组成。
证书管理机构(CA)是PKI的核心部分,CA造成公钥证书、公布证书并依据证书策略(CP)对证书执行管理,管理工作一般包含:证书库管理、证书撤消、按需要执行密钥备份与复苏、自动密钥更新、密钥历史管理、交叉认证等。而且CA务必具备达到这些功能的全部硬件、软件、人力资源、有关政策和操作程序,以及为PKI体系中的各成员供应全部的安全服务,比如达到通信中各实体的身份认证、保证报告的完整性、不可否认性和信息的保密性等。