Retour aux formations
Cybersécurité
PKI (Public Key Infrastructure) - Concepts et mise en œuvre (3-034)
2 jour(s) • 12h
Description
Objectif de la formation : Comprendre les concepts de la PKI, connaître les éléments constitutifs d’une infrastructure à clé publique, et maîtriser les étapes nécessaires à son implémentation pour garantir la sécurité des échanges numériques.
Objectifs pédagogiques
- Comprendre les composants clés d'une PKI et leur rôle dans la sécurisation des communications.
- Savoir configurer et gérer une infrastructure à clé publique (PKI).
- Appréhender les étapes nécessaires à l’implémentation d’une PKI dans une organisation.
- Maîtriser la gestion des certificats numériques, leur validation et leur révocation.
Public concerné
Administrateurs système et réseau, ingénieurs sécurité, responsables de la sécurité des systèmes d'information, architectes de réseau.
Prérequis
Connaissances de base en réseaux et en sécurité des systèmes d'information.
Connaissances des concepts de cryptographie (notamment des clés publiques et privées).
Déroulé du programme
1
Principes fondamentaux d’une PKI (2h)
2h
- Qu’est-ce qu’une PKI et pourquoi l’utiliser ?
- Les concepts de la cryptographie asymétrique et des certificats numériques.
- Les autorités de certification (CA), leur rôle et leurs responsabilités.
- Les clés publiques et privées, leur gestion et leur stockage sécurisé.
- Travaux pratiques : Installation et configuration de l’autorité de certification (CA) sur un serveur.
2
Composants et architecture d'une PKI (4h)
4h
- Description des éléments constitutifs d'une PKI : certificats, CRL (listes de révocation), PKCS #7 et PKCS #12.
- Mise en place d'une hiérarchie d’autorités de certification.
- Comprendre le rôle des certificats SSL/TLS dans les connexions sécurisées.
- Implémentation d'une PKI pour un réseau d’entreprise.
- Travaux pratiques : Déploiement d'une PKI simple et création d'un certificat pour un serveur.
3
Gestion des certificats et des clés (3h)
3h
- Création et gestion des certificats X.509.
- Validation des certificats et gestion des autorités de certification.
- Révocation des certificats et gestion de la durée de validité.
- Concepts de la gestion des clés privées et publiques.
- Travaux pratiques : Création, validation et révocation d’un certificat dans un environnement PKI.
4
Implémentation d’une PKI dans une organisation (3h)
3h
- Stratégies d’intégration de la PKI dans les infrastructures existantes.
- La gestion des utilisateurs et des autorisations dans un environnement PKI.
- Utilisation de la PKI pour sécuriser les e-mails et les connexions.
- Préparation à l’audit et à la conformité des certificats dans un cadre réglementaire.
- Travaux pratiques : Configuration d’une PKI pour des applications d’entreprise (ex : sécurisation des emails via S/MIME).
Informations
Durée
2 jour(s)
12h
Tarif
1500 € HT
HT