Choisissez votre langue
Formation PKI et cryptographie
Plus de 2 millions d'étudiants dans le monde

Formation PKI et cryptographie

Maîtrisez l'infrastructure à clé publique de A à Z — des primitives cryptographiques aux déploiements complets d'autorité de certification. Ce cours offre aux professionnels de la sécurité et aux ingénieurs informatiques la profondeur technique nécessaire pour concevoir, exploiter et dépanner les systèmes PKI en toute confiance. Vous travaillerez sur les certificats X.509, les hiérarchies de confiance, les mécanismes de révocation et les normes émergentes comme la cryptographie post-quantique.

Dedika pour les entreprises

Ce que vous allez apprendre:

  • Comprenez les concepts cryptographiques fondamentaux, notamment le chiffrement symétrique, les paires de clés asymétriques et les fonctions de hachage.

  • Concevez et déployez des hiérarchies PKI à plusieurs niveaux à l'aide d'OpenSSL, de HSM et d'outils d'autorité de certification d'entreprise.

  • Configurez et exploitez une infrastructure de révocation CRL et OCSP pour répondre aux normes de fiabilité de production.

  • Gérez l'intégralité du cycle de vie des certificats, de la création de la CSR au renouvellement, en passant par la suspension et la révocation.

  • Appliquez la PKI à TLS, S/MIME, la signature de code, l'identité des appareils IoT et les environnements cloud natifs.

  • Interprétez et rédigez des documents de Politique de Certification et de Déclaration des Pratiques de Certification conformément aux exigences du CA/Browser Forum.

Comment vous étudiez de façon pratique Formation PKI et cryptographie

Comment vous pratiquez Formation PKI et cryptographie

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux de la cryptographie et concepts clés

  • Leçon 1 • Chiffrement asymétrique et paires de clés

    Explique les mathématiques des clés publique/privée et comment le chiffrement asymétrique résout la distribution des clés. Permet directement la compréhension des mécanismes des certificats ICP.

  • Leçon 2 • Fonctions de hachage cryptographique

    Définit les propriétés du hachage : résistance aux collisions, résistance aux préimages et déterminisme. Les hachages sont essentiels à l'intégrité des certificats et aux signatures numériques.

  • Leçon 3 • Historique et objectif de la cryptographie

    Retrace l'évolution de la cryptographie des chiffrements classiques aux algorithmes modernes, en établissant son importance. Fournit le contexte pour chaque mécanisme d'ICP introduit ultérieurement.

  • Leçon 4 • Signatures numériques et non-répudiation

    Montre comment les clés privées signent les données et les clés publiques les vérifient, garantissant l'authenticité. La non-répudiation est une garantie fondamentale de l'ICP que les étudiants doivent intérioriser rapidement.

  • Leçon 5 • Explication du chiffrement symétrique

    Couvre les mécanismes de chiffrement à clé partagée, les algorithmes courants et les compromis de performance. Établit la base avant l'introduction de la cryptographie asymétrique.

Chapitre 2Voir les détails

Architecture ICP et composants clés

  • Leçon 1 • Modèles de confiance et hiérarchies ICP

    Compare les modèles à racine unique, de certification croisée et d'AC pont pour établir la confiance interorganisationnelle. Les étudiants sélectionnent les modèles appropriés pour des scénarios donnés.

  • Leçon 2 • Autorités de certification et ancres de confiance

    Explique comment les AC émettent, signent et révoquent les certificats, établissant la racine de confiance. Les étudiants comprennent pourquoi une compromission d'AC est catastrophique.

  • Leçon 3 • Qu'est-ce qu'une infrastructure à clé publique

    Définit l'ICP comme un framework de politiques, de matériel, de logiciels et de procédures. Relie les primitives cryptographiques du chapitre 1 à un système de confiance structuré.

  • Leçon 4 • Autorités d'enregistrement et abonnés

    Couvre la fonction de vérification d'identité de l'AR et les obligations de l'abonné. Clarifie la répartition des tâches qui maintient la sécurité des opérations de l'AC.

  • Leçon 5 • Dépôts ICP et points de distribution

    Décrit les annuaires LDAP, les dépôts HTTP et les répondeurs OCSP utilisés pour publier les certificats et les données de révocation. Fait le lien avec les chapitres ultérieurs sur la révocation.

Chapitre 3Voir les détails

Certificats numériques : structure et normes

  • Leçon 1 • Analyse approfondie du format de certificat X.509

    Parcourt chaque champ X.509 v3 — version, numéro de série, sujet, émetteur, validité et clé publique. Fournit la culture technique nécessaire pour toutes les tâches ICP ultérieures.

  • Leçon 2 • Encodage des certificats et formats de fichiers

    Explique les formats DER, PEM, PKCS#7, PKCS#12 et JKS ainsi que leur interopérabilité. Les étudiants convertissent les formats en toute confiance dans des environnements de laboratoire.

  • Leçon 3 • Extensions et contraintes de certificat

    Couvre les extensions critiques et non critiques, notamment l'utilisation de clé, l'utilisation étendue de clé et les contraintes de nom. Les extensions contrôlent ce qu'un certificat est autorisé à faire.

  • Leçon 4 • Processus de validation de chaîne de certificats

    Détaille la construction du chemin, la vérification de signature à chaque niveau et le chaînage de politiques. Les étudiants retracent systématiquement les causes profondes des échecs de validation.

  • Leçon 5 • Profils de certificats et OID de politique

    Définit les profils de certificats pour les cas d'utilisation d'entité finale, d'AC et de signature de code. Les OID de politique relient les certificats au document de politique de certification applicable.

Chapitre 4Voir les détails

Gestion du cycle de vie des certificats

  • Leçon 1 • Inscription des certificats et formats de demande

    Couvre la création de CSR PKCS#10, les champs obligatoires et les protocoles de soumission. Une inscription correcte est le point d'entrée du cycle de vie de chaque certificat.

  • Leçon 2 • Suspension et révocation de certificats

    Couvre les mécanismes de révocation par LCR et OCSP, les codes de motif et les exigences de temporisation. La révocation est la principale réponse à une compromission de clé ou à une violation de politique.

  • Leçon 3 • Expiration et archivage des certificats

    Aborde la gestion de l'expiration, l'archivage des certificats pour la validation à long terme et les procédures de nettoyage. Assure la conformité avec les politiques de conservation après la fin de vie du certificat.

  • Leçon 4 • Émission et signature de certificats

    Explique comment une AC signe un CSR, applique les extensions et retourne le certificat. Les étudiants comprennent la cérémonie de signature et ses contrôles de sécurité.

  • Leçon 5 • Renouvellement et régénération de clés de certificats

    Distingue le renouvellement (même clé) du rechiffrement (nouvelle clé) et quand chacun est approprié. Prévient les interruptions de service causées par des certificats expirés.

Chapitre 5Voir les détails

Mécanismes de révocation de certificats

  • Leçon 1 • Vérification de la révocation dans les applications

    Montre comment les navigateurs, les clients OS et les applications personnalisées effectuent les vérifications de révocation. Les étudiants configurent et testent l'application de la révocation dans des piles logicielles réelles.

  • Leçon 2 • Listes de certificats révoqués en détail

    Examine la structure des LCR, les LCR delta et la configuration des points de distribution. Les étudiants publient et consomment correctement les LCR dans des environnements d'entreprise.

  • Leçon 3 • Agrafage OCSP et performance

    Explique comment les serveurs agrafent les réponses OCSP aux négociations TLS, réduisant la latence client. L'agrafage est la meilleure pratique moderne pour les environnements à fort trafic.

  • Leçon 4 • Protocole OCSP et répondeurs

    Détaille le format des requêtes/réponses OCSP, la signature du répondeur et l'utilisation du nonce. L'OCSP fournit un état de révocation en temps réel sans téléchargement complet de LCR.

  • Leçon 5 • Haute disponibilité de l'infrastructure de révocation

    Couvre l'équilibrage de charge, la géo-redondance et les exigences de SLA pour les services de révocation. Une indisponibilité de l'infrastructure de révocation peut briser toute validation de certificat.

Chapitre 6Voir les détails

Politique, gouvernance et conformité de l'ICP

  • Leçon 1 • Exigences de base du CA/Browser Forum

    Couvre les exigences pour les AC publiquement reconnues concernant le contenu des certificats, les périodes de validité et les tailles de clés. La non-conformité entraîne la méfiance des principaux éditeurs de navigateurs.

  • Leçon 2 • Gestion des risques et réponse aux incidents ICP

    Identifie les risques spécifiques à l'ICP — compromission de clé, erreur d'émission et brèche d'AC — ainsi que les procédures de réponse. Les étudiants élaborent des playbooks de réponse aux incidents pour les environnements ICP.

  • Leçon 3 • Niveaux de validation et classes d'assurance

    Distingue les classes de certificats Validation de domaine, Validation d'organisation et Validation étendue. Le niveau d'assurance détermine la rigueur de la vérification et la confiance du tiers se fiant au certificat.

  • Leçon 4 • Documents de Politique de certification et de DPC

    Explique le framework RFC 3647 pour la rédaction des documents PC et DPC ainsi que leur poids juridique. Ces documents définissent les règles que tout participant à l'ICP doit suivre.

  • Leçon 5 • Frameworks d'audit et de conformité

    Mappe les opérations ICP aux exigences WebTrust, ETSI et d'audit interne. Des audits réguliers vérifient que les pratiques de l'AC correspondent aux engagements politiques publiés.

Chapitre 7Voir les détails

Déploiement et opérations de l'ICP

  • Leçon 1 • Automatisation de l'émission de certificats avec ACME

    Couvre le protocole ACME pour la validation de domaine et l'émission automatisées de certificats. L'automatisation élimine les erreurs de renouvellement manuelles et réduit la surcharge opérationnelle.

  • Leçon 2 • Surveillance et santé opérationnelle de l'ICP

    Définit les métriques, les alertes et les tableaux de bord pour la disponibilité de l'AC, l'expiration des certificats et la fraîcheur des LCR. Une surveillance proactive prévient les défaillances silencieuses de l'ICP.

  • Leçon 3 • Conception d'une hiérarchie ICP

    Guide les étudiants dans le dimensionnement, la sélection de niveau et les conventions de nommage pour un déploiement ICP. De bonnes décisions de conception ici évitent une restructuration coûteuse ultérieurement.

  • Leçon 4 • Construction d'une AC avec OpenSSL

    Création étape par étape d'une AC racine et intermédiaire à l'aide de fichiers de configuration OpenSSL. Les étudiants acquièrent une maîtrise pratique de la ligne de commande avec l'outil ICP le plus utilisé.

  • Leçon 5 • Modules de sécurité matériels pour les clés d'AC

    Explique l'intégration des HSM pour protéger les clés privées des AC contre l'extraction. Les HSM sont obligatoires dans les déploiements ICP à haute assurance et les exigences d'audit.

Chapitre 8Voir les détails

Sujets ICP avancés et normes émergentes

  • Leçon 1 • Transparence des certificats et journaux d'audit

    Explique la structure des journaux CT, l'intégration des SCT et comment les moniteurs détectent les erreurs d'émission. La CT est désormais obligatoire pour les certificats TLS publiquement reconnus.

  • Leçon 2 • Certificats à courte durée de vie et ICP sans contact

    Couvre la tendance aux certificats avec des périodes de validité très courtes qui éliminent la complexité de la révocation. Les étudiants évaluent les compromis entre le coût d'automatisation et la surcharge de révocation.

  • Leçon 3 • Identité décentralisée et identifiants vérifiables

    Présente les DID, les identifiants vérifiables et leur relation avec les modèles de confiance ICP traditionnels. Les étudiants évaluent où l'identité décentralisée complète ou remplace l'ICP.

  • Leçon 4 • ICP dans les environnements cloud et conteneurisés

    Aborde les services d'AC gérés, le mTLS de maillage de services et l'intégration de la gestion des secrets. Les modèles ICP natifs du cloud diffèrent considérablement des déploiements sur site traditionnels.

  • Leçon 5 • Cryptographie post-quantique et ICP

    Examine les algorithmes post-quantiques sélectionnés par le NIST et leur impact sur les tailles de clés de certificats et les performances. Les étudiants planifient des stratégies de migration avant la matérialisation des menaces quantiques.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Administrateur système : gère quotidiennement des certificats mais ne dispose pas de formation formelle en PKI.

  • Analyste en sécurité : enquête sur les défaillances TLS et de confiance sans avoir de bases solides en cryptographie.

  • Ingénieur réseau : déploie une infrastructure sécurisée et doit comprendre la validation des certificats.

  • Ingénieur DevOps : automatise les déploiements et souhaite intégrer correctement la gestion des certificats.

  • Auditeur IT : examine les mesures de sécurité de conformité PKI sans expérience pratique de l'implémentation.

  • Personne en reconversion professionnelle : se dirige vers la cybersécurité et se constitue un ensemble de compétences rigoureuses et reconnues.

Ce que disent nos élèves

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable au Maroc ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF