| Description |
| Une infrastructure de clés publiques apparaît clairement aujourd'hui comme la pierre angulaire d'une sécurité forte. Mais, la mise en place d'une PKI peut se révéler complexe. Les solutions de clés publiques séduisent de plus en plus d'entreprise car les solution sont de plus en plus simples à mettre en oeuvre. Les responsables de la mise en place d'une sécurité forte trouvent dans ce séminaire les informations globales pour créer une architecture de PKI adaptée et les processus détaillés pour l'implémenter en entreprise. |
| Objectifs |
- Comprendre les avantages et les inconvénients de la mise en oeuvre des PKI
- Savoir comment déployer une solution de PKI
|
| Public concerné |
- Administrateur réseaux et sécurité
- Responsable sécurité
- Administrateur système
- Toute personne en charge d'un projet de déploiement de PKI
|
| Pré-requis |
- Connaissances de base sur l'administration des systèmes
|
| Plan détaillé |
-
Présentation du concept de la sécurité informatique
- Les différents systèmes de sécurité
- Les avantages
- Les limites
-
Cryptographie : du chiffrement aux certificats numériques
- Principes
- Cryptographie à clefs symétriques (DES, 3DES, AES)
- Cryptographie à clefs asymétriques (RSA, DSA)
- Le chiffrement et les services de sécurité
- Les signatures numériques
-
PKI : les pièces du puzzle
- Authentification
- Chiffrement
- Signature
- Intégrité
- Non répudiation
-
La fonction des certificats numériques
- Concepts des certificats numériques
- Fonctions
- Le standard X.509 v3
-
Autorité de certification PKI
- Analyse des fondations d'une PKI
- Les entités qui la compose : autorité de certification, d'enregistrement, dépôt, séquestre
- La responsabilité de l'autorité de certification
- La hiérarchisation des autorités
-
Les environnements
- Les normes : PKIX
- Les standards :PKCS
- Intérêts
-
Les applications de la PKI
- Les différents protocoles : SSL, HTTPS
- La librairie OpenSSL
- Avantages
- Les limites des différentes solutions
- L'authentification forte et les supports physiques (Dongle USB, carte à puce,...)
-
La mise en oeuvre
- La politique de sécurité
- Le projet pilote
- Le déploiement
- Le coût d'acquisition
|
|
|