Vous êtes ici: accueil » documentation » base » basepki

Public Key Infrastructure (PKI) ou Infrastructure à Gestion de Clefs (IGC)

Cette page présente le concept d'une PKI et décrit ses composantes.

Qu'est-ce qu'une PKI ?

La cryptographie à clés publiques emploie une combinaison de clefs publiques et privées, de signatures numériques, des certificats numériques, et des autorités de certification (ACs), pour répondre à des nouvelles exigences de sécurité. Une PKI permet de centraliser l'ensemble de ces besoins en un seul point.

Cependant, ceci ne peut pas être accompli dans un vide. Par exemple, vous devez savoir :

La Norme X.509 définit une PKI comme un “ensemble de matériels, de logiciels, de personnes et de procédures requis pour créer, contrôler, stocker, distribuer et révoquer les certificats basés sur la cryptographie à clés publiques.”

On peut ajouter qu'une PKI est un ensemble de technologies, organisations, procédures et pratiques qui supportent l’implémentation et l’exploitation de certificats basés sur la cryptographie à clés publiques.

Les composants d'une PKI

Une PKI comprend au minimum les éléments suivants :

Qu'est que fait une PKI ?

Un PKI effectue les fonctions suivantes :

Les ACs sont responsables du maintien de l'information sur l'état des certificats. Cela inclut le support pour la révocation des certificats qui sont devenus invalides avant la période d'expiration du certificat. Les CRL peuvent être utilisées comme mécanisme pour transporter des informations sur le statut des certificats révoqués. Si un certificat est révoqué, une entrée est ajoutée à la prochaine CRL publiée. Alternativement, les ACs peuvent utiliser un mécanisme de notification de révocation en ligne tel que OCSP (Online Certificate Status Protocol) pour réduire le temps de latence entre la révocation effectuée depuis l'autorité de certification et sa notification auprès de l'entité d'extrémité (EE). A la différence du classique mécanisme de publication de CRL, l'entité d'extrémité (EE) employant des méthodes de service en ligne pour la validation de certificat, doit pouvoir identifier le fournisseur du service en ligne.

Références