Choisissez votre langue
Formation infrastructure à clés publiques
Plus de 2 millions d'étudiants dans le monde

Formation infrastructure à clés publiques

4,5

Maîtrisez l'infrastructure à clé publique, des fondamentaux cryptographiques au déploiement en entreprise et au renforcement avancé de la sécurité. Cette formation couvre chaque couche de la PKI — architecture, cycle de vie des certificats, opérations d'AC et menaces émergentes. Que vous gériez des certificats TLS, exploitiez une AC ou conceviez des cadres de confiance, vous en sortirez avec la profondeur technique nécessaire pour bien faire les choses.

Dedika pour les entreprises

Ce que vous allez apprendre:

Ce cours couvre l'intégralité de la pile PKI, en commençant par la cryptographie symétrique et asymétrique, les signatures numériques et la structure des certificats X.509. Vous apprendrez à concevoir des hiérarchies d'AC, à organiser des cérémonies de clés racines et à intégrer des HSM pour la protection des clés. Le programme aborde les flux de travail du cycle de vie des certificats, notamment l'inscription, le renouvellement et la révocation à l'aide d'OCSP et de CRL. Vous configurerez la PKI pour TLS, S/MIME, la signature de code et l'authentification des appareils dans des environnements d'entreprise. Des modules avancés couvrent l'automatisation de la PKI avec les outils DevOps, la gestion cloud-native des certificats et la planification de la migration post-quantique. Les cadres de conformité, les exigences d'audit et les structures de gouvernance sont également inclus pour vous préparer à une gestion de programme dans le monde réel.

Comment vous étudiez de façon pratique Formation infrastructure à clés publiques

Comment vous pratiquez Formation infrastructure à clés publiques

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondements de la cryptographie et de la PKI

  • Leçon 1 • Signatures numériques

    Explique comment les clés privées signent les données et les clés publiques vérifient les signatures. Cela sous-tend directement les mécanismes de confiance des certificats abordés ensuite.

  • Leçon 2 • Paires de clés publiques et privées

    Explique comment les paires de clés asymétriques sont générées et liées mathématiquement. Prépare les étudiants à la liaison d'identité basée sur les certificats.

  • Leçon 3 • Concepts cryptographiques fondamentaux

    Présente les types de chiffrement, les longueurs de clé et les familles d'algorithmes. Établit le vocabulaire utilisé dans l'ensemble du cours.

  • Leçon 4 • Modèles de confiance et nécessité de la PKI

    Examine pourquoi l'échange de clés ad hoc échoue à grande échelle et comment la PKI résout ce problème. Établit la motivation pour l'ensemble de la structure du cours.

  • Leçon 5 • Fonctions de hachage et intégrité des données

    Couvre les fonctions de hachage unidirectionnelles et leur rôle dans la vérification de l'intégrité des données. Lie le hachage aux signatures numériques présentées plus tard.

Chapitre 2Voir les détails

Architecture et composants de la PKI

  • Leçon 1 • Rôle des autorités de certification

    Définit le rôle de l'AC, ses responsabilités et sa position dans la chaîne de confiance. Sert de base à toutes les discussions ultérieures sur les composants.

  • Leçon 2 • Conception de la hiérarchie PKI

    Enseigne les modèles de hiérarchie d'AC à un, deux et trois niveaux. Les étudiants sélectionnent la profondeur de hiérarchie appropriée pour des scénarios donnés.

  • Leçon 3 • Dépôts de certificats et distribution

    Explique les annuaires LDAP, les dépôts HTTP et la distribution via CDN. Garantit que les étudiants comprennent comment les tiers se fiant aux certificats y accèdent.

  • Leçon 4 • Autorités d'enregistrement et inscription

    Couvre le rôle de l'AR dans la vérification d'identité avant la délivrance du certificat. Montre comment l'inscription sépare la vérification d'identité de la signature.

  • Leçon 5 • Autorités de validation et services de statut

    Présente les répondeurs OCSP et les points de distribution de LRC comme services de statut en temps réel. Fait le lien entre l'architecture et les sujets de révocation à venir.

Chapitre 3Voir les détails

Certificats X.509 en profondeur

  • Leçon 1 • Encodage et formats de certificats

    Explique les formats d'encodage DER, PEM, PKCS#7 et PKCS#12 ainsi que leurs contextes d'utilisation. Évite les erreurs de format lors du déploiement.

  • Leçon 2 • Structure du certificat X.509

    Parcourt les champs TBSCertificate, les numéros de version et les numéros de série. Fournit les connaissances structurelles nécessaires à toutes les tâches liées aux certificats.

  • Leçon 3 • Validation du chemin de certification

    Enseigne l'algorithme de construction et de validation d'un chemin de certification. Les étudiants retracent la confiance du certificat final à l'AC racine, étape par étape.

  • Leçon 4 • Profils et politiques de certificats

    Définit les profils de certificats pour les cas d'utilisation des entités finales, des AC et de la signature de code. Lie les profils aux OID de politique intégrés dans les certificats.

  • Leçon 5 • Extensions de certificat standard

    Couvre les extensions critiques et non critiques, notamment l'utilisation de la clé et les noms alternatifs du sujet. Les étudiants apprennent quelles extensions régissent le comportement du certificat.

Chapitre 4Voir les détails

Opérations de l'AC et gestion des clés

  • Leçon 1 • Installation et configuration initiale de l'AC

    Guide à travers la sélection du matériel, le durcissement du système d'exploitation et l'installation du logiciel AC. Établit une base de référence opérationnelle sécurisée avant la génération de clés.

  • Leçon 2 • Intégration HSM et protection des clés

    Couvre le partitionnement HSM, les contrôles d'import/export de clés et les procédures de sauvegarde. Garantit que les clés privées de l'AC n'existent jamais sans protection en dehors du HSM.

  • Leçon 3 • Cérémonie de clé de l'AC racine

    Détaille le processus formel de cérémonie de clé, y compris les rôles des témoins et l'exécution du script. Les étudiants comprennent pourquoi la rigueur de la cérémonie protège l'ensemble de la PKI.

  • Leçon 4 • Documents de politique et de pratique de l'AC

    Explique la rédaction de la Politique de certification et de la Déclaration des pratiques de certification. Lie la documentation aux obligations opérationnelles et de conformité.

  • Leçon 5 • Audit et contrôle de conformité de l'AC

    Enseigne la collecte de journaux, l'intégrité des journaux d'audit et les rapports de conformité pour les opérations de l'AC. Prépare les étudiants aux audits externes et aux auto-évaluations.

Chapitre 5Voir les détails

Gestion du cycle de vie des certificats

  • Leçon 1 • Délivrance et approbation des certificats

    Explique les opérations de signature de l'AC, les processus d'approbation et les politiques de délivrance. Lie l'inscription à l'artefact de certificat signé.

  • Leçon 2 • Demande et inscription de certificat

    Couvre la création de PKCS#10 CSR, les protocoles d'inscription SCEP, EST et CMP. Les étudiants génèrent et soumettent des demandes de certificat valides.

  • Leçon 3 • Expiration et archivage des certificats

    Aborde la surveillance de l'expiration, le décommissionnement progressif et les exigences d'archivage à long terme. Ferme la boucle du cycle de vie commencée lors de l'inscription.

  • Leçon 4 • Renouvellement et changement de clé des certificats

    Fait la distinction entre renouvellement et changement de clé et définit quand chacun est approprié. Évite les interruptions de service dues à des certificats expirés.

  • Leçon 5 • Révocation de certificats

    Enseigne les raisons de révocation, la génération de LRC et l'agrafe OCSP. Les étudiants exécutent une révocation et vérifient la propagation aux parties prenantes.

Chapitre 6Voir les détails

Déploiement de la PKI dans les environnements d'entreprise

  • Leçon 1 • Services d'annuaire et intégration PKI

    Couvre la publication de certificats dans les services d'annuaire et l'auto-inscription via une stratégie de groupe. Automatise la distribution des certificats sur les postes d'entreprise.

  • Leçon 2 • Déploiement de certificats de signature de code

    Explique la délivrance de certificats de signature de code, les processus de signature et l'utilisation de l'autorité d'horodatage. Protège les chaînes d'approvisionnement logicielles via l'identité vérifiée de l'éditeur.

  • Leçon 3 • Certificats d'identité d'appareil et de machine

    Aborde l'authentification d'appareil basée sur les certificats pour l'accès au réseau et l'IdO. Étend les concepts PKI à la gestion d'identité non humaine.

  • Leçon 4 • Déploiement de certificats TLS

    Couvre le provisionnement des certificats serveur, la sélection des suites de chiffrement et la validation de la poignée de main TLS. Aborde directement le scénario de déploiement PKI le plus courant.

  • Leçon 5 • Signature et chiffrement des e-mails avec S/MIME

    Enseigne la délivrance de certificats S/MIME, la configuration du client et la confiance inter-organisations. Permet des processus de messagerie sécurisée au sein et au-delà de l'entreprise.

Chapitre 7Voir les détails

Sécurité, menaces et durcissement de la PKI

  • Leçon 1 • Agilité cryptographique et obsolescence des algorithmes

    Enseigne comment planifier des migrations d'algorithmes sans interruption de service. Prépare les organisations à l'abandon des algorithmes et fonctions de hachage faibles.

  • Leçon 2 • Paysage des menaces pour la PKI

    Catalogue les menaces de compromission d'AC, de certificats frauduleux et de délivrance abusive avec des exemples réels. Justifie les contrôles de durcissement enseignés dans ce chapitre.

  • Leçon 3 • Contrôles de durcissement de l'AC

    Applique des contrôles de défense en profondeur, y compris l'isolation physique, le double contrôle et la séparation des rôles. Réduit la surface d'attaque des composants PKI les plus critiques.

  • Leçon 4 • Transparence des certificats et surveillance

    Explique les journaux CT, l'audit des journaux et la surveillance de domaine pour les délivrances non autorisées. Donne aux organisations une visibilité sur les certificats émis en leur nom.

  • Leçon 5 • Réponse aux incidents pour compromission PKI

    Définit les procédures d'intervention pour la compromission de clé d'AC, la révocation massive et le remplacement de l'ancre de confiance. Les étudiants exécutent une table de simulation de réponse aux incidents PKI.

Chapitre 8Voir les détails

Sujets avancés et stratégie PKI

  • Leçon 1 • Préparation à la cryptographie post-quantique

    Présente les algorithmes post-quantiques basés sur les réseaux et le hachage ainsi que leurs implications PKI. Permet aux étudiants d'évaluer et de planifier des migrations résistantes au quantique.

  • Leçon 2 • Indicateurs PKI et amélioration continue

    Définit les KPI opérationnels, les indicateurs de santé de l'inventaire des certificats et les cycles d'amélioration. Termine le cours avec un cadre pour l'excellence continue de la PKI.

  • Leçon 3 • Gouvernance et gestion de programme PKI

    Définit les structures de gouvernance PKI, les comités de pilotage et les cycles de révision des politiques. Positionne la PKI comme un programme géré plutôt qu'un déploiement ponctuel.

  • Leçon 4 • Services PKI cloud et gérés

    Évalue les services d'AC hébergés dans le cloud, les modèles de responsabilité partagée et les critères d'évaluation des fournisseurs. Aide les étudiants à choisir entre une PKI sur site et une PKI gérée.

  • Leçon 5 • Confiance inter-domaines et de fédération

    Couvre les AC passerelles, la certification croisée et les modèles de confiance d'identité fédérée. Permet l'interopérabilité de la PKI au-delà des frontières organisationnelles et nationales.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Ingénieurs en sécurité : responsables de TLS, des systèmes d'identité ou de l'infrastructure de certificats.

  • Administrateurs systèmes : gestion des certificats sur des serveurs, des appareils ou des charges de travail dans le cloud.

  • Ingénieurs DevOps : intégration de l'approvisionnement automatisé de certificats dans les pipelines de déploiement.

  • Responsables de la conformité : devant posséder une aisance technique pour évaluer les exigences d'audit PKI.

  • Architectes informatiques : conception de frameworks de confiance pour environnements d'entreprise ou multi-cloud.

  • Reconvertis professionnels : passer à la sécurité des identités à partir de rôles réseau ou informatiques généralistes.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en Algérie ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF