RFC 3280


[18] PKI (Public Key Infrastructure公開鍵基盤) は、公開鍵暗号によるセキュリティー基盤です。 インターネットを含む様々な環境で暗号技術等の基礎的な構成要素として利用されています。


  1. 仕様書
  2. 概念
  3. 応用
  4. メモ


[7] PKIITU-T X.509 で規定されています。

[4] インターネットPKI (Internet PKI) RFC 5280 (旧 RFC 3280、旧々 RFC 2459) で規定されています。これは X.509 により規定される PKIインターネットにおける利用のためのプロファイルを規定するものです。 このプロファイル仕様あるいはその技術のことを PKIX といいます。

[13] PKIX が何を意味するのか、 RFC 5280 は明確に説明しておらず、 ページ見出しが「PKIX Certificate and CRL Profile」だったり、3章で 「Following is a simplified view of the architectural model assumed by the Public-Key Infrastructure using X.509 (PKIX) specifications.」 と言及していたり、担当 IETF WG の名前が PKIX だったりして匂わせているだけなのですが。。。 RFC 6125 は「PKIX is a short name for the Internet Public Key Infrastructure using X.509 defined in RFC 5280」と述べています >>14


[19] PKI には次のような概念やプロトコル要素が関係しています。


[8] PKI は次の場面で使われています。


Public Key Infrastructure X.509 (PKIX): Standards and specifications

issued by the IETF that apply the [X.509] certificate standards

specified by the ITU to Internet applications as specified in

[RFC5280] and related documents.

libwebpki is a library that validates Web PKI (TLS/SSL) certificates. libwebpki is designed to provide a full implementation of the client side of the Web PKI to a diverse range of applications and devices, including embedded (IoT) applications, mobile apps, desktop applications, and server infrastructure. libwebpki is intended to not only be the best implementation of the Web PKI, but to also precisely define what the Web PKI is.

