Zu den zentralen Bestandteilen einer PKI gehören Zertifizierungsstellen (Certification Authorities, CA), gegebenenfalls Registration Authorities (RA), digitale Zertifikate, Sperrinformationen sowie Richtlinien und Prozesse für Ausstellung, Verwaltung, Erneuerung und Sperrung von Zertifikaten. Häufig besteht die CA-Struktur aus einer Root CA und einer oder mehreren untergeordneten CAs.
