diferencia entre KMS y PKI

1

Mientras que el sistema PKI se ocupa del ciclo de vida de los certificados digitales y el Sistema de gestión de claves (KMS) se ocupa del ciclo de vida de las claves.

  • ¿Cuál es la diferencia fundamental entre ellos?
  • ¿Es posible considerar que KMS es un sistema PKI sin CA?

KMS puede administrar certificados.

  • ¿Qué le sucedió a RootCA para estos certificados?
pregunta AZ ELE 15.09.2015 - 10:14
fuente

2 respuestas

3

Te estás quedando colgado de los términos del "ciclo de vida" y no estás mirando el panorama general.

PKI es un concepto. Es la infraestructura para la idea de claves públicas / privadas junto con los procesos y protocolos para hacer que funcione. Introduce la idea de una CA junto con la definición de sus responsabilidades.

KMS es un producto. Responde a la pregunta, "¿qué hago con todas estas claves privadas que tengo de la CA?"

PKI tiene protocolos y pautas para tratar con los ciclos de vida de los certificados, pero KMS implementa la administración del ciclo de vida para claves específicas para una organización específica que utiliza los estándares de PKI.

    
respondido por el schroeder 15.09.2015 - 16:25
fuente
2

De la Wiki para KMS y PKI:

Gestión de claves

  

La gestión de claves se refiere a las claves a nivel de usuario, ya sea entre usuarios o sistemas. Esto está en contraste con la programación clave; la programación de claves generalmente se refiere al manejo interno del material clave dentro de la operación de un cifrado.

Infraestructura de clave pública

  

Una infraestructura de clave pública es un tipo de sistema de administración de claves que   utiliza certificados digitales jerárquicos para proporcionar autenticación, y   Claves públicas para proporcionar encriptación. PKIs se utilizan en la World Wide Web   tráfico, comúnmente en forma de SSL y TLS.

    
respondido por el feral_fenrir 15.09.2015 - 14:27
fuente