Vous êtes ici: accueil » documentation » base » basepki

Table des matières

Public Key Infrastructure (PKI) ou Infrastructure de gestion de clés (IGC)

Cette page présente le concept d’une PKI et décrit ses composantes.

Qu’est-ce qu’une PKI ?

La cryptographie à clé publique emploie une combinaison de clés publiques et privées, de signatures numériques, des certificats numériques, et d’autorités de certification (AC), pour répondre à des nouvelles exigences de sécurité. Une PKI permet de centraliser l’ensemble de ces besoins en un seul point.

Cependant, ceci ne peut pas être accompli dans un vide. Par exemple, vous devez savoir :

La norme ITU-T X.509 définit une PKI comme un « ensemble de matériels, de logiciels, de personnes et de procédures requis pour créer, contrôler, stocker, distribuer et révoquer les certificats basés sur la cryptographie à clé publique ».

On peut ajouter qu’une PKI est un ensemble de technologies, organisations, procédures et pratiques qui supportent l’implémentation et l’exploitation de certificats basés sur la cryptographie à clé publique.

Les composants d’une PKI

Une PKI comprend au minimum les éléments suivants :

Qu’est que fait une PKI ?

Un PKI effectue les fonctions suivantes :

Les AC sont responsables du maintien de l’information sur l’état des certificats. Cela inclut le support pour la révocation des certificats qui sont devenus invalides avant la période d’expiration du certificat. Les LCR peuvent être utilisées comme mécanisme pour transporter des informations sur le statut des certificats révoqués. Si un certificat est révoqué, une entrée est ajoutée à la prochaine LCR publiée. Alternativement, les AC peuvent utiliser un mécanisme de notification de révocation en ligne tel que OCSP (Online Certificate Status Protocol) pour réduire le temps de latence entre la révocation effectuée depuis l’autorité de certification et sa notification auprès de l’entité finale. À la différence du classique mécanisme de publication de LCR, l’entité finale employant des méthodes de service en ligne pour la validation de certificat, doit pouvoir identifier le fournisseur du service en ligne.

Références