PKI (Public Key Infrastructure / Açık Anahtar Altyapısı), dijital sertifikaların üretilmesini, dağıtılmasını ve yönetilmesini sağlayan sistemler ve politikalar bütünüdür. SSL/TLS, kod imzalama ve kimlik doğrulama hep PKI üzerine kuruludur.
Temel bileşenler
- CA (Certificate Authority): Sertifikaları imzalayıp veren güvenilir otorite.
- RA (Registration Authority): Talep sahiplerinin kimliğini doğrular.
- Sertifikalar ve anahtarlar: Kimlik ve şifrelemenin taşıyıcısı.
- İptal mekanizması: CRL/OCSP.
Kamuya açık vs iç (private) PKI
Kamuya açık siteler için güvenilir bir dış CA kullanılır. Kurum içi servisler için ise iç PKI (özel CA) kurulabilir; iç sertifikalar cihaz ve servis kimliğini doğrular.
Otomasyon neden şart?
Sertifika ömürleri kısaldıkça ve sayıları arttıkça elle yönetim imkansızlaşır. PKI otomasyonu şunları kapsar:
- ACME ile otomatik verme/yenileme.
- Envanter ve keşif (gölge sertifikaları bulma).
- Politika uygulama (anahtar gücü, ömür, onaylı CA).
- İzleme ve raporlama.
Kripto-çeviklik
İyi bir PKI, algoritmalar değiştiğinde (ör. post-kuantum geçişi) sertifikaları hızla değiştirebilmelidir. Otomasyon, bu çevikliğin ön koşuludur.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz