PKI (Public Key Infrastructure)
Une PKI (infrastructure à clés publiques) est l'ensemble organisationnel et technique qui émet, distribue et révoque des certificats numériques X.509 (RFC 5280) attestant la correspondance entre une identité et une clé publique. Composée d'autorités de certification (CA), d'autorités d'enregistrement (RA), de listes de révocation (CRL/OCSP) et de magasins de confiance. Socle de TLS, S/MIME, code signing, IPsec, eIDAS. Les CAs publiques (Let's Encrypt, DigiCert) opèrent sous CA/Browser Forum ; les PKI privées suivent ETSI EN 319 411.