0Pricing
Cyber Security Academy · Lekcja

Infrastruktura klucza publicznego

Buduj zaufanie za pomocą certyfikatów

Infrastruktura klucza publicznego to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Czym jest PKI?

Infrastruktura klucza publicznego (PKI) to system zasad, ról, sprzętu i oprogramowania, który służy do tworzenia, zarządzania i weryfikowania certyfikatów cyfrowych.

Jej głównym zadaniem jest powiązanie klucza publicznego ze zweryfikowaną tożsamością (witryną internetową, osobą lub serwerem), aby inni mogli jej zaufać.

Problem zaufania

Kryptografia klucza publicznego pozwala każdemu opublikować klucz publiczny. Skąd jednak wiadomo, że klucz naprawdę należy do bank.com, a nie do atakującego?

PKI rozwiązuje ten problem, korzystając z usług zaufanej strony trzeciej, która poświadcza klucz, podpisując certyfikat.

Certyfikaty cyfrowe

Certyfikat cyfrowy wiąże klucz publiczny z tożsamością. Zawiera:

  • Nazwę podmiotu (np. domenę)
  • Klucz publiczny podmiotu
  • Wystawcę (organ, który go podpisał)
  • Daty ważności
  • Podpis cyfrowy wystawcy

Standard X.509

Większość certyfikatów jest zgodna ze standardem X.509. Certyfikat można obejrzeć za pomocą OpenSSL.

openssl x509 -in cert.pem -noout -text

Pary kluczy w PKI

Podstawą każdego certyfikatu jest asymetryczna para kluczy:

  • Klucz prywatny pozostaje tajny na serwerze.
  • Klucz publiczny jest udostępniany w certyfikacie.

Dane podpisane kluczem prywatnym można zweryfikować za pomocą klucza publicznego i odwrotnie.

openssl genrsa -out private.key 2048
openssl rsa -in private.key -pubout -out public.key

Jak podpis buduje zaufanie

Organ tworzy skrót danych certyfikatu, a następnie szyfruje ten skrót za pomocą własnego klucza prywatnego. Powstały wynik to podpis.

Każdy, kto ma klucz publiczny organu, może zweryfikować podpis, potwierdzając, że certyfikat nie został zmodyfikowany.

Role w PKI

PKI obejmuje kilka ról:

  • Urząd certyfikacji (CA) wystawia i podpisuje certyfikaty.
  • Urząd rejestracji (RA) weryfikuje tożsamość przed wystawieniem certyfikatu.
  • Repozytorium certyfikatów przechowuje i dystrybuuje certyfikaty.
  • Strona ufająca to każda osoba lub organizacja, która ufa certyfikatowi i korzysta z niego.

Kotwica zaufania

Zaufanie zaczyna się od certyfikatu głównego, który jest samopodpisany i preinstalowany w systemach operacyjnych oraz przeglądarkach.

Ten certyfikat jest kotwicą zaufania. Jeśli ufamy certyfikatowi głównemu, możemy ufać wszystkim elementom, które prawidłowo podpisze.

Żądanie podpisania certyfikatu

Aby uzyskać certyfikat, należy wygenerować żądanie podpisania certyfikatu (CSR) zawierające klucz publiczny i tożsamość, a następnie przesłać je do urzędu certyfikacji.

openssl req -new -key private.key -out request.csr \
  -subj '/CN=example.com/O=Example Inc'

Gdzie używa się PKI

PKI jest używana wszędzie:

  • HTTPS / TLS do zabezpieczania ruchu internetowego
  • Podpisywanie kodu w celu potwierdzenia autentyczności oprogramowania
  • Bezpieczeństwo poczty elektronicznej za pomocą S/MIME
  • VPN i uwierzytelnianie urządzeń

Cykl życia PKI

Certyfikaty mają pełny cykl życia: żądanie, wystawienie, wdrożenie, odnowienie i unieważnienie.

Dobre praktyki PKI obejmują śledzenie dat wygaśnięcia i szybkie unieważnianie przejętych kluczy. Zaniedbany certyfikat stanowi zagrożenie dla bezpieczeństwa.

Szybki test

Jaki jest główny cel PKI?

Podsumowanie

Wiesz już, że PKI wiąże klucze publiczne z tożsamościami za pomocą certyfikatów cyfrowych.

  • Zaufanie pochodzi z preinstalowanych certyfikatów głównych.
  • Urzędy certyfikacji podpisują certyfikaty, a strony ufające weryfikują podpisy.
  • Certyfikaty są zgodne ze standardem X.509 i mają pełny cykl życia.

Następnie przyjrzymy się organom, które wystawiają te certyfikaty.

Często zadawane pytania

Czy lekcja „Infrastruktura klucza publicznego” jest bezpłatna?

Tak — pełny tekst „Infrastruktura klucza publicznego” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Infrastruktura klucza publicznego”?

Buduj zaufanie za pomocą certyfikatów Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?

Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.

Ile czasu zajmuje lekcja „Infrastruktura klucza publicznego”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?

Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Infrastruktura klucza publicznego
  2. Urzędy certyfikacji
  3. Łańcuchy certyfikatów
  4. Zarządzanie certyfikatami
← Powrót do Cyber Security Academy