Zum Hauptinhalt springen

Was sind öffentliche und private Schlüssel?

Dieser Artikel erläutert die wesentlichen Unterschiede zwischen öffentlichen und privaten Schlüsseln (Verschlüsselung/Entschlüsselung, Öffentlichkeit/Vertraulichkeit), erklärt ihre auf RSA/ECC-Algorithmen basierende Erzeugungslogik sowie praktische Anwendungsszenarien in SSL-Zertifikaten und digitalen Signaturen und zeigt, wie die Datenübertragungssicherheit durch eine Public-Key-Infrastruktur (PKI) gewährleistet wird.

Überblick über den öffentlichen Schlüssel

Der öffentliche Schlüssel (Public Key), kurz öffentlicher Schlüssel, ist ein großer numerischer Wert zum Verschlüsseln von Daten und einer der Schlüssel eines Schlüsselpaars der Public-Key-Verschlüsselung. Der öffentliche Schlüssel wird von einem Softwareprogramm erzeugt, kann aber auch von einer vertrauenswürdigen, benannten Stelle (z. B. einer Zertifizierungsstelle, CA) bereitgestellt und über ein öffentlich zugängliches Repository oder Verzeichnis allen Nutzern zur Verfügung gestellt werden. Zu einem öffentlichen Schlüssel gehört in der Regel ein privater Schlüssel, den nur der Inhaber des öffentlichen Schlüssels kennt. Der öffentliche Schlüssel wird hauptsächlich zum Verschlüsseln von Daten und zum Verifizieren digitaler Signaturen verwendet.

Überblick über den privaten Schlüssel

Der private Schlüssel (Private Key), kurz privater Schlüssel, ist eine Variable, die in der Kryptografie zum Ver- und Entschlüsseln von Daten verwendet wird, und der andere Schlüssel eines Paars aus öffentlichem und privatem Schlüssel. Der private Schlüssel ist in der Regel eine lange Folge zufällig oder pseudozufällig erzeugter Bits, die nur mit dem Schlüsselerzeuger oder den Parteien geteilt werden darf, die zum Entschlüsseln der Daten berechtigt sind. Der private Schlüssel wird hauptsächlich zum Entschlüsseln von Daten und zum Erstellen digitaler Signaturen verwendet.

Unterschiede zwischen öffentlichem und privatem Schlüssel

Öffentlicher SchlüsselPrivater Schlüssel
ZugänglichkeitÖffentlich
Für jeden zugänglich
Vertraulich
Nur dem Inhaber bekannt
SchlüsseltypAsymmetrischAsymmetrisch
ErzeugungWird zusammen mit dem privaten Schlüssel erzeugtWird zusammen mit dem öffentlichen Schlüssel erzeugt
Basierender AlgorithmusBasierend auf Verschlüsselungsalgorithmen wie RSA, ECCBasierend auf demselben Algorithmus wie der öffentliche Schlüssel
FunktionDaten verschlüsseln, digitale Signaturen verifizierenDaten entschlüsseln, digitale Signaturen erstellen
SicherheitsanforderungenKeine besonderen AnforderungenMuss streng vertraulich behandelt und vor Offenlegung geschützt werden
SpeicherortGespeichert in digitalen Zertifikaten, ausgehenden E-Mails und ausführbaren DateienGespeichert auf autorisierten Geräten und nicht öffentlichen Servern
Typische AnwendungsfälleSSL-Zertifikate, BlockchainSichere Transaktionen, Identitätsprüfung