infrastructures à clé publique
typologie des infrastructures à clé publiques
Il existe plusieurs types d'architecture parmi lesquelles on peut citer les centralisées, les pyramidales, et enfin les architecture croisées.
Architectures centralisées Dans un organisation centrale à l'image d'une entreprise, il n'y pas de délégation de tâche pour les différentes entités que sont l'autorité d'enregistrement et l'autorité de certification.
Architectures pyramidales Dans une structure pyramidale les différentes entités (autorité de certification essentiellement) peuvent décentraliser l'émission de certificats en créant des autorités filles. Par exemple une autorité de certification peut créer une autorité fille chargée d'émettre uniquement des certificats de chiffrement, une autre dédiée à l'émission de certificats à usage de signature numérique.
Certification croiséeCe scénario n'est très fréquent, il s'agit de cas ou deux ou plusieurs autorités de certification n'ayant aucune dépendance pyramidale cosignent la clé publique des autres
Références documentaires
Sécuriser ses échanges électroniques avec une PKI,Thierry Audret-Laurent Bellefin-Marie-Laure Oble-LaffaireRFC 3280 Public key infrastructure certificate and CRL profile
PKIX charter http://www.ietf.org/html.charters/pkix-charter.html
Informations sur le parcours
- Titre :
- infrastructures à clé publique
- Profil(s) :
- Ingénieur informatique, Enseignant-Chercheur, Etudiant
- Thème :
- Cryptographie à clé publique
- Finalité :
- Pédagogique
- Difficulté :
- niveau 2
- Mise à jour :
- 10/01/2006
Sommaire
- Sommaire du parcours
- Qu'est ce qu'une infrastructure à clé publique ?
- Qu'est ce qu'une politique de certification, une procédure de certification?
- Qu'est ce qu'une autorité de certification ?
- C'est quoi une autorité d'enregistrement ?
- Pourquoi révoquer un certificat ?
- Comment contrôler la validité d'un certificat ?
- Quels sont les algorithmes cryptographiques mis en oeuvre dans les certificats ?
- comment sont codés les certificats?
- typologie des infrastructures à clé publiques
