PKI
Infrastructure à clé publique : rôles, hiérarchies, révocation, HSM et gouvernance.
Introduction à la PKI
Infrastructure à clé publique : rôles, composants (AC, RA, référentiel) et modèle de confiance décentralisé.
Autorité de certification et autorité d’inscription
Séparation des rôles émetteur/vérificateur, processus d’émission et traçabilité des demandes.
Hiérarchie PKI : racine et intermédiaires
CA racine hors ligne, CA intermédiaires opérationnelles et impact sur la profondeur de chaîne.
CRL et OCSP : vérifier la révocation
Listes de révocation, répondeurs OCSP, stapling et compromis disponibilité / sécurité.
HSM et protection des clés de certification
Modules matériels de sécurité, non-exportabilité des clés et exigences courantes pour les AC.
Gouvernance et audit d’une PKI interne
Politique de certification (CP/CPS), séparation des fonctions, journalisation et revue périodique.