PKI (Public Key Infrastructure) и SSL (Secure Sockets Layer) имеют свои особенности и отличия в шифровании при аутентификации пользователей.
PKI (инфраструктура открытых ключей) основывается на использовании криптографии с открытым ключом. 27 В основе системы лежит эксклюзивное доверие участников обмена удостоверяющему центру при отсутствии информации друг о друге. 1 Удостоверяющий центр подтверждает или опровергает принадлежность открытого ключа заданному лицу, которое владеет соответствующим закрытым ключом. 1
SSL (протокол SSL) использует асимметричную криптографию для аутентификации ключей обмена, симметричное шифрование для сохранения конфиденциальности и коды аутентификации сообщений для целостности сообщений. 6 Протокол позволяет серверу и клиенту проводить взаимную аутентификацию, определять алгоритм шифрования и секретные ключи для защиты данных в ходе дальнейшего сеанса SSL. 1
Таким образом, основное отличие в том, что PKI фокусируется на управлении и распределении ключей шифрования, а SSL использует асимметричное шифрование для аутентификации и обмена симметричным ключом, который будет использоваться для шифрования данных во время сессии. 79