公钥基础设施如何工作?

By Safeheron Team
|

公钥基础设施(Public Key Infrastructure,PKI)是一套管理公私钥和数字证书的技术、政策与流程,主要用于将公钥与网站、用户、设备或应用程序的身份可靠关联起来,并在证书或私钥不再安全时及时停止信任。根据 NIST 对 PKI 的定义,PKI 不只是证书颁发机构,还包括签发、维护和吊销证书所需的政策、流程、服务器、软件与终端。浏览器验证网站身份、企业设备接入、代码签名、电子邮件加密,以及服务器之间的双向 TLS 通信,都可以使用 PKI。

公钥、私钥和数字证书是什么关系?

PKI 建立在非对称密码学基础上。每个参与方通常拥有一对密钥:

  • 私钥由持有者秘密保存,用于签名、身份验证或执行特定解密操作;
  • 公钥可以公开,用于验证签名、加密信息或参与密钥协商。

但仅获得一个公钥,并不能证明它属于目标网站或设备。攻击者也可以生成自己的密钥对,并冒充其他身份。

数字证书用于解决这个问题。它相当于一张经过可信机构签名的电子身份证,通常包含:

  • 证书持有者的名称或域名;
  • 公钥;
  • 证书颁发机构;
  • 序列号;
  • 有效期;
  • 允许的密钥用途;
  • 其他扩展信息;
  • 证书颁发机构的数字签名。

互联网中常用的 X.509 证书和证书吊销列表格式由 RFC 5280描述。

PKI 包含哪些核心组件?

组件主要作用
根证书颁发机构作为信任起点,为下级证书颁发机构签名
中间证书颁发机构代表根机构签发服务器、用户或设备证书
注册机构验证证书申请者的身份和申请信息
证书持有者使用证书及对应私钥的网站、用户、设备或服务
证书存储与状态服务发布证书、吊销列表和证书状态
依赖方验证证书并决定是否信任对方的客户端或系统
信任库保存系统已经信任的根证书

NIST 的 PKI 组件规范将证书颁发机构、注册机构、证书持有者、验证客户端和证书存储库列为 PKI 的主要组成部分。

企业通常会让根证书颁发机构保持离线,由中间证书颁发机构处理日常签发。这样可以减少根私钥长期暴露在网络中的风险。

数字证书怎样签发?

一张证书的基本签发流程如下:

  1. 用户、服务器或设备生成一对公私钥;
  2. 私钥留在本地安全存储中;
  3. 申请者创建证书签名请求,其中包含公钥和身份信息;
  4. 注册机构或证书颁发机构验证申请者身份;
  5. 证书颁发机构检查申请者是否持有对应私钥;
  6. 证书颁发机构使用自己的私钥签署证书;
  7. 证书被安装到服务器、设备或应用程序中;
  8. 系统记录证书所有者、有效期和用途。

证书签名请求可以包含公钥,但不应包含申请者的私钥。私钥一旦泄露,即使证书本身有效,攻击者也可能冒充证书持有者。

证书信任链怎样工作?

大多数终端证书不是由根证书颁发机构直接签发,而是由中间证书颁发机构签发。因此,一条常见的信任链是:受信任根证书 → 中间证书 → 网站或设备证书

当浏览器连接一个 HTTPS 网站时,服务器会发送自己的证书以及必要的中间证书。客户端随后检查:

  1. 证书是否能够连接到受信任的根证书;
  2. 每一级证书的数字签名是否有效;
  3. 证书是否仍在有效期内;
  4. 域名是否与证书中的身份信息匹配;
  5. 证书是否允许用于服务器身份验证;
  6. 证书是否已经被吊销;
  7. 服务器是否真正持有对应私钥。

在 TLS 1.3 中,服务器不仅发送证书链,还需要使用对应私钥对握手数据进行签名,从而证明自己持有该私钥。RFC 8446定义了这一证书和签名验证流程。

如果所有检查都通过,客户端才会信任该服务器身份并继续建立加密连接。

PKI 是否直接加密所有通信?

不一定。在 HTTPS 和 TLS 中,数字证书主要用于验证服务器或客户端身份。握手完成后,双方通常使用临时协商出的对称密钥加密实际通信,因为对称加密更适合处理大量数据。

因此,PKI 的主要价值包括:

  • 验证网站、用户和设备身份;
  • 分发可信公钥;
  • 支持数字签名验证;
  • 建立安全通信所需的信任;
  • 管理证书的签发、更新和吊销。

PKI 是信任和密钥管理基础设施,不等于某一种具体的加密算法。

证书过期或私钥泄露后怎么办?

每张证书都有有效期。到期前,系统需要申请新证书并完成替换。

如果私钥泄露、设备丢失、身份信息发生变化或证书被错误签发,则不应等待证书自然过期,而应及时吊销证书。

常见状态检查方式包括:

  • 证书吊销列表(CRL):由证书颁发机构定期发布已经吊销的证书;
  • 在线证书状态协议(OCSP):客户端向状态服务查询某张证书是否仍然有效。

RFC 6960定义了 OCSP,使客户端不必下载完整吊销列表就能查询证书状态。

吊销机制并非自动可靠。客户端可能无法连接状态服务,也可能没有严格检查证书状态。因此,企业还应使用较短证书有效期、自动更新和持续监控降低风险。

公共 PKI 和私有 PKI 有什么区别?

对比项目公共 PKI私有 PKI
信任范围浏览器、操作系统和公众用户企业内部系统和指定合作方
证书颁发机构公共 CA企业自建或专属 CA
常见用途公共网站和互联网服务员工、设备、内部服务和节点
根证书分发通常已包含在系统信任库中由企业自行安装和管理
控制能力受公共 CA 规则限制可以自定义身份和证书政策
管理责任由公共 CA 和客户共同承担主要由企业承担

公共网站通常需要使用受浏览器信任的公共证书。企业内部服务、设备或钱包节点则可以使用私有 PKI,但必须安全分发根证书并保护证书颁发机构的私钥。

PKI 怎样用于加密钱包基础设施?

PKI 和区块链钱包使用的公私钥具有不同用途。钱包私钥或 MPC 密钥分片用于授权区块链交易;PKI 证书则可以用于验证钱包系统中的服务器、设备和节点身份。在机构钱包中,PKI 可以帮助:

  • 验证 MPC 节点身份;
  • 在签名节点之间建立双向 TLS;
  • 限制只有授权设备可以加入钱包网络;
  • 验证消息中继服务;
  • 管理服务器和签名终端证书;
  • 撤销丢失或停用设备的通信权限;
  • 为内部应用程序接口提供机器身份。

两类密钥应明确分开。获得节点通信证书,不应自动获得区块链签名权限;掌握钱包密钥分片,也不应自动获得证书颁发权限。

PKI 有哪些主要风险?

证书颁发机构被攻击

如果根证书或中间证书颁发机构的私钥泄露,攻击者可能签发伪造证书。NIST 曾专门发布证书颁发机构攻击响应建议,强调 CA 本身也是高价值攻击目标。

身份验证不严格

即使密码学算法安全,如果证书被签发给错误的人或设备,整个信任关系仍然会失效。

私钥存储不安全

证书可以公开,但对应私钥必须受到保护。高价值 CA 私钥可以放入硬件安全模块或隔离环境。

证书过期

过期证书可能导致网站、接口或内部服务突然中断。企业需要建立证书清单、到期提醒和自动更新流程。

吊销检查失效

证书已经被吊销,并不代表所有客户端都会立即停止信任它。短有效期证书和快速替换机制可以降低这类风险。

信任库配置错误

错误添加根证书,可能让攻击者签发被内部系统信任的证书。根证书安装和删除应受到严格审批。

企业应该怎样管理 PKI?

企业可以重点实施以下控制:

  • 让根证书颁发机构保持离线;
  • 使用中间证书颁发机构处理日常签发;
  • 通过硬件安全模块保护 CA 私钥;
  • 建立完整的证书和密钥清单;
  • 为证书设置明确的所有者和用途;
  • 自动执行证书申请、更新和部署;
  • 使用最小权限限制证书签发;
  • 分开身份验证、证书审批和 CA 管理权限;
  • 监控即将过期、异常签发和被吊销的证书;
  • 定期测试 CA 故障、私钥泄露和批量替换场景;
  • 保存证书申请、签发、更新和吊销日志;
  • 为服务商中断准备证书迁移和替代方案。

NIST 的 TLS 证书管理实践指南强调证书清单、所有者、更新、吊销和持续监控的重要性。

常见问题

PKI 和公钥密码学是同一回事吗?

不是。公钥密码学提供公私钥、加密和数字签名算法;PKI 则负责把公钥与身份关联,并管理证书的完整生命周期。

数字证书中包含私钥吗?

通常不包含。证书包含公钥和身份信息,私钥应由证书持有者单独安全保存。

根证书为什么可以被信任?

根证书通常通过操作系统、浏览器、设备管理或企业配置预先放入信任库。这种信任来自受控分发和管理,而不是根证书自己证明自己可信。

根证书颁发机构应该长期联网吗?

高价值根 CA 通常不需要长期联网。企业可以让根 CA 保持离线,并通过中间 CA 处理日常证书签发。

区块链钱包一定需要 PKI 吗?

个人区块链钱包可以在没有 X.509 PKI 的情况下使用公私钥和签名。但机构钱包的服务器、接口和 MPC 节点可以使用 PKI 验证设备身份并保护通信。

证书有效是否代表系统一定安全?

不代表。证书只能证明某个公钥经过相应 CA 签发。系统仍需保护私钥、验证身份、限制权限并检查交易或通信内容。

结语

公钥基础设施通过数字证书,把公钥与网站、用户、设备和服务身份连接起来。其基本流程包括生成密钥、验证身份、签发证书、建立信任链、检查证书状态,以及在到期或泄露后更新和吊销证书。

PKI 的安全性不仅取决于密码学算法,也取决于证书颁发机构、私钥保护、身份验证、信任库和证书生命周期管理。

在机构钱包中,PKI 可以验证服务器和 MPC 节点身份,MPC 则保护区块链交易签名。Safeheron 可帮助企业在私有环境中部署相关节点、证书和多方计算能力。想了解适合您钱包架构与安全要求的方案,欢迎预约 Safeheron 专家进行咨询。

预约演示
留下您的联系方式,Safeheron 专家会尽快与您联系。
分享
联系我们