Public Key và Private Key là gì? Nguyên lý hoạt động của mã hóa khóa công khai
Cập nhật lần cuối: 17/07/2026
Public Key và Private Key là cặp khóa trong hệ thống mật mã khóa công khai, được sử dụng để mã hóa, giải mã, tạo chữ ký số và xác thực danh tính trong SSL/TLS, PKI và nhiều hệ thống bảo mật hiện đại.
Public Key và Private Key là gì?
Public Key (khóa công khai) và Private Key (khóa bí mật) là hai thành phần cốt lõi của hệ thống mật mã khóa công khai (Public Key Cryptography hay Asymmetric Encryption). Hai khóa này được tạo thành một cặp có mối liên hệ toán học với nhau nhưng không thể suy ra khóa này từ khóa còn lại.
Trong hệ thống này, Public Key có thể được chia sẻ công khai cho mọi người, trong khi Private Key phải được chủ sở hữu giữ bí mật tuyệt đối. Hai khóa phối hợp với nhau để thực hiện các tác vụ như mã hóa dữ liệu, giải mã, tạo chữ ký số và xác thực danh tính.
Ngày nay, Public Key và Private Key được sử dụng rộng rãi trong SSL/TLS, PKI, Code Signing, S/MIME, SSH, VPN và nhiều giao thức bảo mật khác.
Public Key có thể chia sẻ cho bất kỳ ai, nhưng Private Key chỉ được lưu giữ bởi chủ sở hữu. Việc bảo vệ Private Key là yếu tố quan trọng nhất trong toàn bộ hệ thống mật mã khóa công khai.
Xem thêm: PKI là gì?
Public Key và Private Key hoạt động như thế nào?
Hai khóa luôn được sử dụng cùng nhau. Dữ liệu được xử lý bằng một khóa chỉ có thể được xử lý ngược lại bằng khóa còn lại trong cùng một cặp.
Mô hình hoạt động:
Key Pair
├── Public Key
└── Private Key
Người gửi
│
▼
Mã hóa bằng Public Key
│
▼
Dữ liệu đã mã hóa
│
▼
Người nhận
│
▼
Giải mã bằng Private Key
Đối với chữ ký số, quy trình sẽ diễn ra theo chiều ngược lại.
Tài liệu
│
▼
Ký bằng Private Key
│
▼
Digital Signature
│
▼
Xác minh bằng Public Key
Nhờ cơ chế này, hệ thống vừa có thể bảo vệ tính bí mật của dữ liệu, vừa xác minh được danh tính của người gửi.
Sự khác nhau giữa Public Key và Private Key
| Tiêu chí | Public Key | Private Key |
|---|---|---|
| Khả năng chia sẻ | Có thể công khai | Phải giữ bí mật |
| Mục đích | Mã hóa dữ liệu hoặc xác minh chữ ký | Giải mã dữ liệu hoặc tạo chữ ký |
| Người sử dụng | Bất kỳ ai | Chủ sở hữu |
| Rủi ro khi bị lộ | Hầu như không ảnh hưởng | Có thể làm mất toàn bộ tính bảo mật |
| Lưu trữ | Certificate, máy chủ, ứng dụng | Máy chủ, HSM, Token hoặc thiết bị bảo mật |
Mặc dù Public Key có thể được công khai nhưng Private Key luôn phải được bảo vệ nghiêm ngặt.
Xem thêm: Digital Signature là gì?
Public Key được sử dụng để làm gì?
Public Key thường được sử dụng trong các trường hợp sau.
- Mã hóa dữ liệu gửi cho chủ sở hữu Private Key.
- Xác minh Digital Signature.
- Xuất hiện trong SSL Certificate.
- Trao đổi khóa trong giao thức TLS.
- Xác thực máy chủ trong HTTPS.
Trong SSL/TLS, Public Key được nhúng bên trong SSL Certificate để trình duyệt có thể xác minh danh tính của website.
Private Key được sử dụng để làm gì?
Private Key chỉ được giữ bởi chủ sở hữu và được sử dụng cho các tác vụ quan trọng.
- Giải mã dữ liệu.
- Tạo Digital Signature.
- Xác thực máy chủ.
- Ký phần mềm.
- Ký tài liệu điện tử.
- Ký email.
Nếu Private Key bị mất hoặc bị đánh cắp, các đối tượng xấu có thể giả mạo danh tính của chủ sở hữu.
Public Key và Private Key trong SSL/TLS
Khi người dùng truy cập một website HTTPS, cặp khóa Public Key và Private Key đóng vai trò quan trọng trong quá trình thiết lập kết nối bảo mật.
Mô hình đơn giản:
Trình duyệt
│
▼
Nhận SSL Certificate
│
▼
Lấy Public Key
│
▼
Thực hiện TLS Handshake
│
▼
Máy chủ sử dụng Private Key
để chứng minh quyền sở hữu
Quá trình này giúp trình duyệt xác minh rằng máy chủ đang sở hữu đúng Private Key tương ứng với chứng chỉ số đã cung cấp.
Xem thêm: SSL Certificate là gì?
Public Key và Private Key trong Digital Signature
Đối với chữ ký số, Private Key được dùng để tạo chữ ký, còn Public Key được dùng để xác minh chữ ký.
| Bước | Khóa được sử dụng |
|---|---|
| Tạo chữ ký số | Private Key |
| Kiểm tra chữ ký số | Public Key |
Nhờ đó, bất kỳ ai có Public Key đều có thể xác minh chữ ký nhưng không thể tạo ra chữ ký hợp lệ nếu không có Private Key.
Xem thêm: Code Signing Certificate là gì?
Điều gì xảy ra nếu Private Key bị lộ?
Private Key là thành phần quan trọng nhất của hệ thống mật mã khóa công khai. Nếu khóa này bị lộ, nhiều rủi ro bảo mật có thể xảy ra.
- Đối tượng khác có thể giả mạo chủ sở hữu.
- Có thể tạo Digital Signature giả mạo.
- Có thể giải mã dữ liệu được gửi đến chủ sở hữu.
- SSL Certificate có thể bị lạm dụng.
- Chứng chỉ số cần được thu hồi (Revoke) và cấp mới.
Đây là lý do nhiều doanh nghiệp lưu trữ Private Key trong HSM hoặc USB Token thay vì lưu trực tiếp trên máy chủ.
Làm thế nào để bảo vệ Private Key?
- Không chia sẻ Private Key cho người khác.
- Sử dụng mật khẩu mạnh để bảo vệ khóa.
- Lưu trữ trong HSM hoặc USB Token khi có thể.
- Giới hạn quyền truy cập.
- Sao lưu Private Key ở nơi an toàn.
- Thu hồi chứng chỉ nếu nghi ngờ khóa bị lộ.
Việc bảo vệ Private Key quan trọng hơn rất nhiều so với việc bảo vệ Public Key, bởi toàn bộ tính bảo mật của hệ thống phụ thuộc vào khóa này.
Xem thêm: Backup SSL Certificate đúng cách cho hệ thống Production
Ưu điểm của hệ thống Public Key Cryptography
- Không cần chia sẻ Private Key.
- Hỗ trợ mã hóa và chữ ký số.
- Cho phép xác thực danh tính.
- Khó bị giả mạo nếu Private Key được bảo vệ tốt.
- Là nền tảng của SSL/TLS, PKI và nhiều giao thức bảo mật hiện đại.
Hạn chế của Public Key Cryptography
- Tốc độ xử lý chậm hơn mã hóa khóa đối xứng.
- Quản lý khóa phức tạp hơn.
- Yêu cầu hạ tầng PKI trong nhiều hệ thống.
- Phụ thuộc vào việc bảo vệ Private Key.
Xem thêm: Symmetric Encryption và Asymmetric Encryption là gì?
Kết luận
Public Key và Private Key là nền tảng của hệ thống mật mã khóa công khai, giúp thực hiện mã hóa, giải mã, tạo chữ ký số và xác thực danh tính trong môi trường số. Trong khi Public Key được chia sẻ công khai để mã hóa dữ liệu hoặc xác minh chữ ký, Private Key phải luôn được bảo vệ nghiêm ngặt vì đây là yếu tố quyết định đến tính an toàn của toàn bộ hệ thống. Hiểu rõ vai trò của hai loại khóa này sẽ giúp quản trị viên và doanh nghiệp triển khai hiệu quả các giải pháp như SSL/TLS, PKI, Digital Signature và Code Signing.
Bạn vẫn chưa biết nên chọn…?
Đừng lo lắng, đội ngũ chuyên gia của chúng tôi luôn sẵn sàng lắng nghe nhu cầu và tư vấn giải pháp bảo mật phù hợp nhất cho website và doanh nghiệp của bạn. Hãy liên hệ ngay để được hỗ trợ nhanh chóng, chính xác và hiệu quả.