
Formation infrastructure à clés publiques
Maîtrisez l'infrastructure à clé publique, des fondamentaux cryptographiques au déploiement en entreprise et au renforcement avancé de la sécurité. Cette formation couvre chaque couche de la PKI — architecture, cycle de vie des certificats, opérations d'AC et menaces émergentes. Que vous gériez des certificats TLS, exploitiez une AC ou conceviez des cadres de confiance, vous en sortirez avec la profondeur technique nécessaire pour bien faire les choses.
Ce que vous allez apprendre:
Ce cours couvre l'intégralité de la pile PKI, en commençant par la cryptographie symétrique et asymétrique, les signatures numériques et la structure des certificats X.509. Vous apprendrez à concevoir des hiérarchies d'AC, à organiser des cérémonies de clés racines et à intégrer des HSM pour la protection des clés. Le programme aborde les flux de travail du cycle de vie des certificats, notamment l'inscription, le renouvellement et la révocation à l'aide d'OCSP et de CRL. Vous configurerez la PKI pour TLS, S/MIME, la signature de code et l'authentification des appareils dans des environnements d'entreprise. Des modules avancés couvrent l'automatisation de la PKI avec les outils DevOps, la gestion cloud-native des certificats et la planification de la migration post-quantique. Les cadres de conformité, les exigences d'audit et les structures de gouvernance sont également inclus pour vous préparer à une gestion de programme dans le monde réel.
Comment vous étudiez de façon pratique Formation infrastructure à clés publiques
Comment vous pratiquez Formation infrastructure à clés publiques
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondements de la cryptographie et de la PKI
Fondements de la cryptographie et de la PKI
Leçon 1 • Signatures numériques
Explique comment les clés privées signent les données et les clés publiques vérifient les signatures. Cela sous-tend directement les mécanismes de confiance des certificats abordés ensuite.
Leçon 2 • Paires de clés publiques et privées
Explique comment les paires de clés asymétriques sont générées et liées mathématiquement. Prépare les étudiants à la liaison d'identité basée sur les certificats.
Leçon 3 • Concepts cryptographiques fondamentaux
Présente les types de chiffrement, les longueurs de clé et les familles d'algorithmes. Établit le vocabulaire utilisé dans l'ensemble du cours.
Leçon 4 • Modèles de confiance et nécessité de la PKI
Examine pourquoi l'échange de clés ad hoc échoue à grande échelle et comment la PKI résout ce problème. Établit la motivation pour l'ensemble de la structure du cours.
Leçon 5 • Fonctions de hachage et intégrité des données
Couvre les fonctions de hachage unidirectionnelles et leur rôle dans la vérification de l'intégrité des données. Lie le hachage aux signatures numériques présentées plus tard.
Chapitre 2MasquerCacher les détailsVoir les détailsArchitecture et composants de la PKI
Architecture et composants de la PKI
Leçon 1 • Rôle des autorités de certification
Définit le rôle de l'AC, ses responsabilités et sa position dans la chaîne de confiance. Sert de base à toutes les discussions ultérieures sur les composants.
Leçon 2 • Conception de la hiérarchie PKI
Enseigne les modèles de hiérarchie d'AC à un, deux et trois niveaux. Les étudiants sélectionnent la profondeur de hiérarchie appropriée pour des scénarios donnés.
Leçon 3 • Dépôts de certificats et distribution
Explique les annuaires LDAP, les dépôts HTTP et la distribution via CDN. Garantit que les étudiants comprennent comment les tiers se fiant aux certificats y accèdent.
Leçon 4 • Autorités d'enregistrement et inscription
Couvre le rôle de l'AR dans la vérification d'identité avant la délivrance du certificat. Montre comment l'inscription sépare la vérification d'identité de la signature.
Leçon 5 • Autorités de validation et services de statut
Présente les répondeurs OCSP et les points de distribution de LRC comme services de statut en temps réel. Fait le lien entre l'architecture et les sujets de révocation à venir.
Chapitre 3MasquerCacher les détailsVoir les détailsCertificats X.509 en profondeur
Certificats X.509 en profondeur
Leçon 1 • Encodage et formats de certificats
Explique les formats d'encodage DER, PEM, PKCS#7 et PKCS#12 ainsi que leurs contextes d'utilisation. Évite les erreurs de format lors du déploiement.
Leçon 2 • Structure du certificat X.509
Parcourt les champs TBSCertificate, les numéros de version et les numéros de série. Fournit les connaissances structurelles nécessaires à toutes les tâches liées aux certificats.
Leçon 3 • Validation du chemin de certification
Enseigne l'algorithme de construction et de validation d'un chemin de certification. Les étudiants retracent la confiance du certificat final à l'AC racine, étape par étape.
Leçon 4 • Profils et politiques de certificats
Définit les profils de certificats pour les cas d'utilisation des entités finales, des AC et de la signature de code. Lie les profils aux OID de politique intégrés dans les certificats.
Leçon 5 • Extensions de certificat standard
Couvre les extensions critiques et non critiques, notamment l'utilisation de la clé et les noms alternatifs du sujet. Les étudiants apprennent quelles extensions régissent le comportement du certificat.
Chapitre 4MasquerCacher les détailsVoir les détailsOpérations de l'AC et gestion des clés
Opérations de l'AC et gestion des clés
Leçon 1 • Installation et configuration initiale de l'AC
Guide à travers la sélection du matériel, le durcissement du système d'exploitation et l'installation du logiciel AC. Établit une base de référence opérationnelle sécurisée avant la génération de clés.
Leçon 2 • Intégration HSM et protection des clés
Couvre le partitionnement HSM, les contrôles d'import/export de clés et les procédures de sauvegarde. Garantit que les clés privées de l'AC n'existent jamais sans protection en dehors du HSM.
Leçon 3 • Cérémonie de clé de l'AC racine
Détaille le processus formel de cérémonie de clé, y compris les rôles des témoins et l'exécution du script. Les étudiants comprennent pourquoi la rigueur de la cérémonie protège l'ensemble de la PKI.
Leçon 4 • Documents de politique et de pratique de l'AC
Explique la rédaction de la Politique de certification et de la Déclaration des pratiques de certification. Lie la documentation aux obligations opérationnelles et de conformité.
Leçon 5 • Audit et contrôle de conformité de l'AC
Enseigne la collecte de journaux, l'intégrité des journaux d'audit et les rapports de conformité pour les opérations de l'AC. Prépare les étudiants aux audits externes et aux auto-évaluations.
Chapitre 5MasquerCacher les détailsVoir les détailsGestion du cycle de vie des certificats
Gestion du cycle de vie des certificats
Leçon 1 • Délivrance et approbation des certificats
Explique les opérations de signature de l'AC, les processus d'approbation et les politiques de délivrance. Lie l'inscription à l'artefact de certificat signé.
Leçon 2 • Demande et inscription de certificat
Couvre la création de PKCS#10 CSR, les protocoles d'inscription SCEP, EST et CMP. Les étudiants génèrent et soumettent des demandes de certificat valides.
Leçon 3 • Expiration et archivage des certificats
Aborde la surveillance de l'expiration, le décommissionnement progressif et les exigences d'archivage à long terme. Ferme la boucle du cycle de vie commencée lors de l'inscription.
Leçon 4 • Renouvellement et changement de clé des certificats
Fait la distinction entre renouvellement et changement de clé et définit quand chacun est approprié. Évite les interruptions de service dues à des certificats expirés.
Leçon 5 • Révocation de certificats
Enseigne les raisons de révocation, la génération de LRC et l'agrafe OCSP. Les étudiants exécutent une révocation et vérifient la propagation aux parties prenantes.
Chapitre 6MasquerCacher les détailsVoir les détailsDéploiement de la PKI dans les environnements d'entreprise
Déploiement de la PKI dans les environnements d'entreprise
Leçon 1 • Services d'annuaire et intégration PKI
Couvre la publication de certificats dans les services d'annuaire et l'auto-inscription via une stratégie de groupe. Automatise la distribution des certificats sur les postes d'entreprise.
Leçon 2 • Déploiement de certificats de signature de code
Explique la délivrance de certificats de signature de code, les processus de signature et l'utilisation de l'autorité d'horodatage. Protège les chaînes d'approvisionnement logicielles via l'identité vérifiée de l'éditeur.
Leçon 3 • Certificats d'identité d'appareil et de machine
Aborde l'authentification d'appareil basée sur les certificats pour l'accès au réseau et l'IdO. Étend les concepts PKI à la gestion d'identité non humaine.
Leçon 4 • Déploiement de certificats TLS
Couvre le provisionnement des certificats serveur, la sélection des suites de chiffrement et la validation de la poignée de main TLS. Aborde directement le scénario de déploiement PKI le plus courant.
Leçon 5 • Signature et chiffrement des e-mails avec S/MIME
Enseigne la délivrance de certificats S/MIME, la configuration du client et la confiance inter-organisations. Permet des processus de messagerie sécurisée au sein et au-delà de l'entreprise.
Chapitre 7MasquerCacher les détailsVoir les détailsSécurité, menaces et durcissement de la PKI
Sécurité, menaces et durcissement de la PKI
Leçon 1 • Agilité cryptographique et obsolescence des algorithmes
Enseigne comment planifier des migrations d'algorithmes sans interruption de service. Prépare les organisations à l'abandon des algorithmes et fonctions de hachage faibles.
Leçon 2 • Paysage des menaces pour la PKI
Catalogue les menaces de compromission d'AC, de certificats frauduleux et de délivrance abusive avec des exemples réels. Justifie les contrôles de durcissement enseignés dans ce chapitre.
Leçon 3 • Contrôles de durcissement de l'AC
Applique des contrôles de défense en profondeur, y compris l'isolation physique, le double contrôle et la séparation des rôles. Réduit la surface d'attaque des composants PKI les plus critiques.
Leçon 4 • Transparence des certificats et surveillance
Explique les journaux CT, l'audit des journaux et la surveillance de domaine pour les délivrances non autorisées. Donne aux organisations une visibilité sur les certificats émis en leur nom.
Leçon 5 • Réponse aux incidents pour compromission PKI
Définit les procédures d'intervention pour la compromission de clé d'AC, la révocation massive et le remplacement de l'ancre de confiance. Les étudiants exécutent une table de simulation de réponse aux incidents PKI.
Chapitre 8MasquerCacher les détailsVoir les détailsSujets avancés et stratégie PKI
Sujets avancés et stratégie PKI
Leçon 1 • Préparation à la cryptographie post-quantique
Présente les algorithmes post-quantiques basés sur les réseaux et le hachage ainsi que leurs implications PKI. Permet aux étudiants d'évaluer et de planifier des migrations résistantes au quantique.
Leçon 2 • Indicateurs PKI et amélioration continue
Définit les KPI opérationnels, les indicateurs de santé de l'inventaire des certificats et les cycles d'amélioration. Termine le cours avec un cadre pour l'excellence continue de la PKI.
Leçon 3 • Gouvernance et gestion de programme PKI
Définit les structures de gouvernance PKI, les comités de pilotage et les cycles de révision des politiques. Positionne la PKI comme un programme géré plutôt qu'un déploiement ponctuel.
Leçon 4 • Services PKI cloud et gérés
Évalue les services d'AC hébergés dans le cloud, les modèles de responsabilité partagée et les critères d'évaluation des fournisseurs. Aide les étudiants à choisir entre une PKI sur site et une PKI gérée.
Leçon 5 • Confiance inter-domaines et de fédération
Couvre les AC passerelles, la certification croisée et les modèles de confiance d'identité fédérée. Permet l'interopérabilité de la PKI au-delà des frontières organisationnelles et nationales.
Votre certificat valide de réussite
Ce cours est pour vous :
Ingénieurs en sécurité : responsables de TLS, des systèmes d'identité ou de l'infrastructure de certificats.
Administrateurs systèmes : gestion des certificats sur des serveurs, des appareils ou des charges de travail dans le cloud.
Ingénieurs DevOps : intégration de l'approvisionnement automatisé de certificats dans les pipelines de déploiement.
Responsables de la conformité : devant posséder une aisance technique pour évaluer les exigences d'audit PKI.
Architectes informatiques : conception de frameworks de confiance pour environnements d'entreprise ou multi-cloud.
Reconvertis professionnels : passer à la sécurité des identités à partir de rôles réseau ou informatiques généralistes.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en Algérie ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















