Cheia publică și cheia privată fac parte din criptarea asimetrică, folosită pentru a securiza schimbul de informații în SSL/TLS.
Cheia publică
Este distribuită liber. Oricine o poate folosi pentru a cripta un mesaj destinat deținătorului, dar mesajul poate fi decriptat doar cu cheia privată corespunzătoare. La un certificat SSL, cheia publică este inclusă în certificat.
Cheia privată
Este secretă și rămâne pe server. Se folosește pentru a decripta datele și pentru a dovedi identitatea serverului. Dacă cheia privată este compromisă, certificatul trebuie revocat și reemis.
Infrastructura cu chei publice (PKI) permite acest schimb sigur, legând cheia publică de identitatea verificată prin certificat.
Dimensiunea cheii și algoritmi
Cheile se generează cu algoritmi RSA, ECDSA (ECC) sau EdDSA. Recomandarea minimă actuală este RSA 2048 biți (sau ECDSA P-256, mai eficient). Cu cât puterea de calcul crește, cu atât sunt necesare chei mai puternice pentru a rezista atacurilor brute-force.