Formation en Cybersécurité: PKI (Public Key Infrastructure) - Concepts et mise en œuvre (3-034) - Ascent Formation
Retour aux formations
Cybersécurité

PKI (Public Key Infrastructure) - Concepts et mise en œuvre (3-034)

2 jour(s)12h

Description

Objectif de la formation : Comprendre les concepts de la PKI, connaître les éléments constitutifs d’une infrastructure à clé publique, et maîtriser les étapes nécessaires à son implémentation pour garantir la sécurité des échanges numériques.

Objectifs pédagogiques

  • Comprendre les composants clés d'une PKI et leur rôle dans la sécurisation des communications.
  • Savoir configurer et gérer une infrastructure à clé publique (PKI).
  • Appréhender les étapes nécessaires à l’implémentation d’une PKI dans une organisation.
  • Maîtriser la gestion des certificats numériques, leur validation et leur révocation.

Public concerné

Administrateurs système et réseau, ingénieurs sécurité, responsables de la sécurité des systèmes d'information, architectes de réseau.

Prérequis

Connaissances de base en réseaux et en sécurité des systèmes d'information.
Connaissances des concepts de cryptographie (notamment des clés publiques et privées).

Déroulé du programme

1

Principes fondamentaux d’une PKI (2h)

2h
  • Qu’est-ce qu’une PKI et pourquoi l’utiliser ?
  • Les concepts de la cryptographie asymétrique et des certificats numériques.
  • Les autorités de certification (CA), leur rôle et leurs responsabilités.
  • Les clés publiques et privées, leur gestion et leur stockage sécurisé.
  • Travaux pratiques : Installation et configuration de l’autorité de certification (CA) sur un serveur.
2

Composants et architecture d'une PKI (4h)

4h
  • Description des éléments constitutifs d'une PKI : certificats, CRL (listes de révocation), PKCS #7 et PKCS #12.
  • Mise en place d'une hiérarchie d’autorités de certification.
  • Comprendre le rôle des certificats SSL/TLS dans les connexions sécurisées.
  • Implémentation d'une PKI pour un réseau d’entreprise.
  • Travaux pratiques : Déploiement d'une PKI simple et création d'un certificat pour un serveur.
3

Gestion des certificats et des clés (3h)

3h
  • Création et gestion des certificats X.509.
  • Validation des certificats et gestion des autorités de certification.
  • Révocation des certificats et gestion de la durée de validité.
  • Concepts de la gestion des clés privées et publiques.
  • Travaux pratiques : Création, validation et révocation d’un certificat dans un environnement PKI.
4

Implémentation d’une PKI dans une organisation (3h)

3h
  • Stratégies d’intégration de la PKI dans les infrastructures existantes.
  • La gestion des utilisateurs et des autorisations dans un environnement PKI.
  • Utilisation de la PKI pour sécuriser les e-mails et les connexions.
  • Préparation à l’audit et à la conformité des certificats dans un cadre réglementaire.
  • Travaux pratiques : Configuration d’une PKI pour des applications d’entreprise (ex : sécurisation des emails via S/MIME).

Informations

Durée

2 jour(s)

12h

Tarif

1500 € HT

HT

Prochaines sessions