﻿---
title: "คีย์สาธารณะและคีย์ส่วนตัว"
description: "การเข้ารหัสแบบคีย์สาธารณะช่วยให้กระเป๋าลงนามธุรกรรมบล็อกเชนด้วยคีย์ส่วนตัวที่เป็นความลับ และให้เครือข่ายตรวจสอบด้วยคีย์สาธารณะที่คู่กัน เรียนรู้ความต่างของคีย์ ที่อยู่ วลีกู้คืน และความเสี่ยงในการลงนาม"
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# คีย์สาธารณะและคีย์ส่วนตัว

> เพื่อการศึกษาเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัยหรือการลงทุน ธุรกรรมบล็อกเชนอาจย้อนกลับไม่ได้ ห้ามเปิดเผยคีย์ส่วนตัวหรือวลีกู้คืน และตรวจสอบทุกธุรกรรมก่อนลงนาม

<a id="answer"></a>

## คำตอบโดยตรง

คู่คีย์สาธารณะและส่วนตัวคือความสัมพันธ์ทางการเข้ารหัสแบบอสมมาตรที่ใช้อนุมัติและตรวจสอบการกระทำบนบล็อกเชน คีย์ส่วนตัวเป็นข้อมูลลับสำหรับสร้างลายเซ็นดิจิทัล ส่วนคีย์สาธารณะแชร์ได้และช่วยให้ผู้อื่นตรวจสอบลายเซ็นโดยไม่รู้คีย์ส่วนตัว

ที่อยู่บล็อกเชนมักได้มาจากคีย์สาธารณะ สคริปต์ หรือกฎบัญชี จึงไม่เหมือนคีย์สาธารณะเสมอไป วิธีสร้างและรูปแบบขึ้นกับเครือข่าย ที่อยู่ระบุปลายทางหรือบัญชี ส่วนอำนาจควบคุมขึ้นกับการทำตามกฎการใช้จ่ายหรืออนุมัติของเครือข่าย

การถือคีย์ส่วนตัวไม่ได้หมายความว่าเหรียญอยู่ในกระเป๋า บัญชีแยกประเภทบันทึกสินทรัพย์หรือเอาต์พุตที่ใช้จ่ายได้ และคีย์ใช้อนุมัติการเปลี่ยนสถานะ ผู้ได้คีย์อาจลงนามแทนเจ้าของได้ ส่วนการสูญเสียคีย์เดียวที่ใช้ได้อาจทำให้สินทรัพย์ที่ดูแลเองเข้าไม่ถึงถาวร

<a id="mechanism"></a>

## กลไกการทำงาน

ขั้นตอนการลงนามพื้นฐานคือ:

1. กระเป๋าสร้างคีย์ส่วนตัวจากค่าสุ่มที่ปลอดภัยทางการเข้ารหัส หรืออนุพันธ์จาก seed ตามแบบแผนที่กำหนด
2. การคำนวณทางเดียวสร้างคีย์สาธารณะที่คู่กัน หากอัลกอริทึมและการติดตั้งปลอดภัย การคำนวณย้อนหาคีย์ส่วนตัวควรเป็นไปไม่ได้ในทางปฏิบัติ
3. กฎเครือข่ายสร้างหรือเชื่อมที่อยู่ สคริปต์ หรือบัญชีกับคีย์สาธารณะ แต่ละเครือข่ายอาจใช้เส้นโค้ง แฮช การเข้ารหัส และแบบบัญชีต่างกัน
4. กระเป๋าใช้คีย์ส่วนตัวลงนามธุรกรรมหรือข้อความเฉพาะ ลายเซ็นผูกกับข้อมูลที่เข้ารหัสตรงกัน การแก้ข้อมูลทำให้ลายเซ็นใช้ไม่ได้
5. ผู้ร่วมเครือข่ายใช้คีย์สาธารณะและกฎโปรโตคอลตรวจสอบก่อนรับการกระทำ การตรวจสอบไม่เปิดเผยคีย์ส่วนตัว

วลีกู้คืนไม่ใช่คีย์ส่วนตัว ในกระเป๋าแบบกำหนดลำดับชั้นหลายชนิด วลีแทนเอนโทรปีที่สร้าง seed แล้วอนุพันธ์คีย์และที่อยู่จำนวนมาก ผู้รู้วลีอาจควบคุมทุกบัญชีที่อนุพันธ์ได้ รหัสผ่านกระเป๋ามักเข้ารหัสหรือปลดล็อกไฟล์ในเครื่อง ไม่แทนหรือกู้คีย์ได้เอง

คู่คีย์ไม่ได้อธิบายทุกบัญชี เช่น บัญชี Ethereum ที่บุคคลภายนอกถือครองควบคุมด้วยคู่คีย์ แต่บัญชีสัญญาควบคุมด้วยโค้ดที่ติดตั้ง ซึ่งอาจบังคับหลายลายเซ็น การหน่วงเวลา หรือกฎกู้คืน

<a id="example"></a>

## ตัวอย่าง

Alice ให้ที่อยู่รับเงินแก่ Bob กระเป๋าของ Bob ตรวจเครือข่ายและรูปแบบ สร้างการชำระเงิน แล้วให้ยืนยันผู้รับ จำนวน และค่าธรรมเนียม กระเป๋าลงนามธุรกรรมนั้นในเครื่องด้วยคีย์ส่วนตัวของ Bob แล้วกระจายธุรกรรม โดยไม่ส่งคีย์ให้ Alice หรือเครือข่าย

โหนดตรวจลายเซ็นและกฎการใช้จ่าย ลายเซ็นที่ถูกต้องแสดงว่าคีย์ที่กำหนดอนุมัติธุรกรรม แต่ไม่พิสูจน์ตัวตนตามกฎหมายของ Bob ความน่าเชื่อถือของ Alice หรือความเหมาะสมทางเศรษฐกิจ หาก Bob ลงนามข้อมูลของเครือข่าย ผู้รับ หรือการกระทำสัญญาที่ผิด การเข้ารหัสที่ถูกต้องก็อนุมัติผลลัพธ์ผิดได้

<a id="risks"></a>

## ความเสี่ยง

- **การเปิดเผย:** ฟิชชิง มัลแวร์ สำรองบนคลาวด์ ภาพหน้าจอ ส่วนขยาย หรือฝ่ายสนับสนุนปลอมอาจเปิดเผยคีย์หรือวลี ให้ถือว่าทั้งสองมอบอำนาจทั้งหมด
- **การสูญหาย:** อุปกรณ์เสีย ลืม passphrase สำรองไม่ครบ หรือการอนุพันธ์ไม่เข้ากันอาจขัดขวางการกู้คืน ทดสอบขั้นตอนที่บันทึกไว้โดยไม่เปิดเผยความลับ
- **ค่าสุ่มหรือซอฟต์แวร์ไม่ดี:** การสร้างที่คาดเดาได้ โค้ดบกพร่อง ห่วงโซ่อุปทานถูกเจาะ หรือกระเป๋าร้ายทำลายการเข้ารหัสที่ดีได้ ใช้ซอฟต์แวร์ที่ดูแลและอุปกรณ์น่าเชื่อถือ
- **ลายเซ็นกำกวม:** ลายเซ็นอาจอนุมัติการโอน การอนุมัติโทเคน คำสั่ง เข้าสู่ระบบ หรือข้อความอื่น อ่านเจตนาและตรวจข้อมูล เครือข่าย ที่อยู่ และจำนวนแยกกัน
- **การรวมศูนย์ปฏิบัติการ:** คีย์เดียวคุมทุกสินทรัพย์เป็นจุดล้มเหลวเดียว แยกยอดและหน้าที่ ลดการออนไลน์ และพิจารณาฮาร์ดแวร์ หลายลายเซ็น หรือบัญชีตามนโยบายสำหรับมูลค่าสูง

หากคีย์หรือวลีอาจถูกเปิดเผย ให้ถือว่าถูกเจาะ สร้างกระเป๋าใหม่อย่างอิสระบนอุปกรณ์สะอาด ตรวจสำรอง แล้วโอนสินทรัพย์และสิทธิ์เมื่อปลอดภัย อย่าป้อนความลับเก่าในเว็บไซต์ที่อ้างว่าตรวจหรือซ่อมกระเป๋าได้

<a id="misconceptions"></a>

## ความเข้าใจผิดทั่วไป

### ความเข้าใจผิด 1: คีย์ส่วนตัวเป็นเพียงรหัสผ่านกระเป๋า

รหัสผ่านอาจป้องกันแอปหรือที่เก็บที่เข้ารหัส คีย์ส่วนตัวใช้อนุมัติลายเซ็น การรีเซ็ตรหัสผ่านไม่สร้างคีย์หรือวลีกู้คืนที่หายไป

### ความเข้าใจผิด 2: ที่อยู่กับคีย์สาธารณะเหมือนกันเสมอ

การสร้างที่อยู่ขึ้นกับโปรโตคอล หลายที่อยู่เข้ารหัสแฮช สคริปต์ หรือกฎบัญชีแทนคีย์ดิบ และที่อยู่สัญญาบางแห่งไม่มีคีย์ส่วนตัว

### ความเข้าใจผิด 3: แชร์คีย์สาธารณะแล้วคำนวณคีย์ส่วนตัวได้

ระบบปลอดภัยออกแบบให้แชร์คีย์สาธารณะและลายเซ็นได้ ภัยจริงคือค่าสุ่มอ่อน การติดตั้งบกพร่อง ความลับรั่ว และการทำลายการเข้ารหัสในอนาคต ไม่ใช่การตรวจสอบปกติ

### ความเข้าใจผิด 4: ลายเซ็นที่ถูกต้องพิสูจน์ตัวตนผู้ลงนาม

ลายเซ็นพิสูจน์เพียงว่าคีย์ที่กำหนดอนุมัติข้อมูลตามกฎโปรโตคอล การเชื่อมคีย์กับบุคคลหรือองค์กรต้องมีหลักฐานตัวตนแยกต่างหาก

<a id="related"></a>

## หัวข้อที่เกี่ยวข้อง

- [การจัดการคีย์ส่วนตัว](/th/crypto/private-key-management/)
- [วลีกู้คืน](/th/crypto/seed-phrase/)
- [กระเป๋าคริปโต](/th/crypto/wallet/)
- [กระเป๋าฮาร์ดแวร์](/th/crypto/hardware-wallet/)
- [แฮชเชิงเข้ารหัส](/th/crypto/cryptographic-hash/)

<a id="sources"></a>

## แหล่งที่มา

- [ภาพรวมเทคโนโลยีบล็อกเชน](https://doi.org/10.6028/NIST.IR.8202) - NIST (เข้าถึง: 2026-08-21)
- [คีย์สาธารณะ](https://csrc.nist.gov/glossary/term/public_key) - NIST Computer Security Resource Center (เข้าถึง: 2026-08-21)
- [กระเป๋า](https://developer.bitcoin.org/devguide/wallets.html) - Bitcoin Developer Documentation (เข้าถึง: 2026-08-21)
- [บัญชี Ethereum](https://ethereum.org/developers/docs/accounts/) - Ethereum.org (เข้าถึง: 2026-08-21)

Source: https://wiki.fcontext.com/th/crypto/public-private-key/index.mdx
