
Formation PKI et cryptographie
Maîtrisez l'infrastructure à clé publique de A à Z — des primitives cryptographiques aux déploiements complets d'autorité de certification. Ce cours offre aux professionnels de la sécurité et aux ingénieurs informatiques la profondeur technique nécessaire pour concevoir, exploiter et dépanner les systèmes PKI en toute confiance. Vous travaillerez sur les certificats X.509, les hiérarchies de confiance, les mécanismes de révocation et les normes émergentes comme la cryptographie post-quantique.
Ce que vous allez apprendre:
Comprenez les concepts cryptographiques fondamentaux, notamment le chiffrement symétrique, les paires de clés asymétriques et les fonctions de hachage.
Concevez et déployez des hiérarchies PKI à plusieurs niveaux à l'aide d'OpenSSL, de HSM et d'outils d'autorité de certification d'entreprise.
Configurez et exploitez une infrastructure de révocation CRL et OCSP pour répondre aux normes de fiabilité de production.
Gérez l'intégralité du cycle de vie des certificats, de la création de la CSR au renouvellement, en passant par la suspension et la révocation.
Appliquez la PKI à TLS, S/MIME, la signature de code, l'identité des appareils IoT et les environnements cloud natifs.
Interprétez et rédigez des documents de Politique de Certification et de Déclaration des Pratiques de Certification conformément aux exigences du CA/Browser Forum.
Comment vous étudiez de façon pratique Formation PKI et cryptographie
Comment vous pratiquez Formation PKI et cryptographie
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondamentaux de la cryptographie et concepts clés
Fondamentaux de la cryptographie et concepts clés
Leçon 1 • Chiffrement asymétrique et paires de clés
Explique les mathématiques des clés publique/privée et comment le chiffrement asymétrique résout la distribution des clés. Permet directement la compréhension des mécanismes des certificats ICP.
Leçon 2 • Fonctions de hachage cryptographique
Définit les propriétés du hachage : résistance aux collisions, résistance aux préimages et déterminisme. Les hachages sont essentiels à l'intégrité des certificats et aux signatures numériques.
Leçon 3 • Historique et objectif de la cryptographie
Retrace l'évolution de la cryptographie des chiffrements classiques aux algorithmes modernes, en établissant son importance. Fournit le contexte pour chaque mécanisme d'ICP introduit ultérieurement.
Leçon 4 • Signatures numériques et non-répudiation
Montre comment les clés privées signent les données et les clés publiques les vérifient, garantissant l'authenticité. La non-répudiation est une garantie fondamentale de l'ICP que les étudiants doivent intérioriser rapidement.
Leçon 5 • Explication du chiffrement symétrique
Couvre les mécanismes de chiffrement à clé partagée, les algorithmes courants et les compromis de performance. Établit la base avant l'introduction de la cryptographie asymétrique.
Chapitre 2MasquerCacher les détailsVoir les détailsArchitecture ICP et composants clés
Architecture ICP et composants clés
Leçon 1 • Modèles de confiance et hiérarchies ICP
Compare les modèles à racine unique, de certification croisée et d'AC pont pour établir la confiance interorganisationnelle. Les étudiants sélectionnent les modèles appropriés pour des scénarios donnés.
Leçon 2 • Autorités de certification et ancres de confiance
Explique comment les AC émettent, signent et révoquent les certificats, établissant la racine de confiance. Les étudiants comprennent pourquoi une compromission d'AC est catastrophique.
Leçon 3 • Qu'est-ce qu'une infrastructure à clé publique
Définit l'ICP comme un framework de politiques, de matériel, de logiciels et de procédures. Relie les primitives cryptographiques du chapitre 1 à un système de confiance structuré.
Leçon 4 • Autorités d'enregistrement et abonnés
Couvre la fonction de vérification d'identité de l'AR et les obligations de l'abonné. Clarifie la répartition des tâches qui maintient la sécurité des opérations de l'AC.
Leçon 5 • Dépôts ICP et points de distribution
Décrit les annuaires LDAP, les dépôts HTTP et les répondeurs OCSP utilisés pour publier les certificats et les données de révocation. Fait le lien avec les chapitres ultérieurs sur la révocation.
Chapitre 3MasquerCacher les détailsVoir les détailsCertificats numériques : structure et normes
Certificats numériques : structure et normes
Leçon 1 • Analyse approfondie du format de certificat X.509
Parcourt chaque champ X.509 v3 — version, numéro de série, sujet, émetteur, validité et clé publique. Fournit la culture technique nécessaire pour toutes les tâches ICP ultérieures.
Leçon 2 • Encodage des certificats et formats de fichiers
Explique les formats DER, PEM, PKCS#7, PKCS#12 et JKS ainsi que leur interopérabilité. Les étudiants convertissent les formats en toute confiance dans des environnements de laboratoire.
Leçon 3 • Extensions et contraintes de certificat
Couvre les extensions critiques et non critiques, notamment l'utilisation de clé, l'utilisation étendue de clé et les contraintes de nom. Les extensions contrôlent ce qu'un certificat est autorisé à faire.
Leçon 4 • Processus de validation de chaîne de certificats
Détaille la construction du chemin, la vérification de signature à chaque niveau et le chaînage de politiques. Les étudiants retracent systématiquement les causes profondes des échecs de validation.
Leçon 5 • Profils de certificats et OID de politique
Définit les profils de certificats pour les cas d'utilisation d'entité finale, d'AC et de signature de code. Les OID de politique relient les certificats au document de politique de certification applicable.
Chapitre 4MasquerCacher les détailsVoir les détailsGestion du cycle de vie des certificats
Gestion du cycle de vie des certificats
Leçon 1 • Inscription des certificats et formats de demande
Couvre la création de CSR PKCS#10, les champs obligatoires et les protocoles de soumission. Une inscription correcte est le point d'entrée du cycle de vie de chaque certificat.
Leçon 2 • Suspension et révocation de certificats
Couvre les mécanismes de révocation par LCR et OCSP, les codes de motif et les exigences de temporisation. La révocation est la principale réponse à une compromission de clé ou à une violation de politique.
Leçon 3 • Expiration et archivage des certificats
Aborde la gestion de l'expiration, l'archivage des certificats pour la validation à long terme et les procédures de nettoyage. Assure la conformité avec les politiques de conservation après la fin de vie du certificat.
Leçon 4 • Émission et signature de certificats
Explique comment une AC signe un CSR, applique les extensions et retourne le certificat. Les étudiants comprennent la cérémonie de signature et ses contrôles de sécurité.
Leçon 5 • Renouvellement et régénération de clés de certificats
Distingue le renouvellement (même clé) du rechiffrement (nouvelle clé) et quand chacun est approprié. Prévient les interruptions de service causées par des certificats expirés.
Chapitre 5MasquerCacher les détailsVoir les détailsMécanismes de révocation de certificats
Mécanismes de révocation de certificats
Leçon 1 • Vérification de la révocation dans les applications
Montre comment les navigateurs, les clients OS et les applications personnalisées effectuent les vérifications de révocation. Les étudiants configurent et testent l'application de la révocation dans des piles logicielles réelles.
Leçon 2 • Listes de certificats révoqués en détail
Examine la structure des LCR, les LCR delta et la configuration des points de distribution. Les étudiants publient et consomment correctement les LCR dans des environnements d'entreprise.
Leçon 3 • Agrafage OCSP et performance
Explique comment les serveurs agrafent les réponses OCSP aux négociations TLS, réduisant la latence client. L'agrafage est la meilleure pratique moderne pour les environnements à fort trafic.
Leçon 4 • Protocole OCSP et répondeurs
Détaille le format des requêtes/réponses OCSP, la signature du répondeur et l'utilisation du nonce. L'OCSP fournit un état de révocation en temps réel sans téléchargement complet de LCR.
Leçon 5 • Haute disponibilité de l'infrastructure de révocation
Couvre l'équilibrage de charge, la géo-redondance et les exigences de SLA pour les services de révocation. Une indisponibilité de l'infrastructure de révocation peut briser toute validation de certificat.
Chapitre 6MasquerCacher les détailsVoir les détailsPolitique, gouvernance et conformité de l'ICP
Politique, gouvernance et conformité de l'ICP
Leçon 1 • Exigences de base du CA/Browser Forum
Couvre les exigences pour les AC publiquement reconnues concernant le contenu des certificats, les périodes de validité et les tailles de clés. La non-conformité entraîne la méfiance des principaux éditeurs de navigateurs.
Leçon 2 • Gestion des risques et réponse aux incidents ICP
Identifie les risques spécifiques à l'ICP — compromission de clé, erreur d'émission et brèche d'AC — ainsi que les procédures de réponse. Les étudiants élaborent des playbooks de réponse aux incidents pour les environnements ICP.
Leçon 3 • Niveaux de validation et classes d'assurance
Distingue les classes de certificats Validation de domaine, Validation d'organisation et Validation étendue. Le niveau d'assurance détermine la rigueur de la vérification et la confiance du tiers se fiant au certificat.
Leçon 4 • Documents de Politique de certification et de DPC
Explique le framework RFC 3647 pour la rédaction des documents PC et DPC ainsi que leur poids juridique. Ces documents définissent les règles que tout participant à l'ICP doit suivre.
Leçon 5 • Frameworks d'audit et de conformité
Mappe les opérations ICP aux exigences WebTrust, ETSI et d'audit interne. Des audits réguliers vérifient que les pratiques de l'AC correspondent aux engagements politiques publiés.
Chapitre 7MasquerCacher les détailsVoir les détailsDéploiement et opérations de l'ICP
Déploiement et opérations de l'ICP
Leçon 1 • Automatisation de l'émission de certificats avec ACME
Couvre le protocole ACME pour la validation de domaine et l'émission automatisées de certificats. L'automatisation élimine les erreurs de renouvellement manuelles et réduit la surcharge opérationnelle.
Leçon 2 • Surveillance et santé opérationnelle de l'ICP
Définit les métriques, les alertes et les tableaux de bord pour la disponibilité de l'AC, l'expiration des certificats et la fraîcheur des LCR. Une surveillance proactive prévient les défaillances silencieuses de l'ICP.
Leçon 3 • Conception d'une hiérarchie ICP
Guide les étudiants dans le dimensionnement, la sélection de niveau et les conventions de nommage pour un déploiement ICP. De bonnes décisions de conception ici évitent une restructuration coûteuse ultérieurement.
Leçon 4 • Construction d'une AC avec OpenSSL
Création étape par étape d'une AC racine et intermédiaire à l'aide de fichiers de configuration OpenSSL. Les étudiants acquièrent une maîtrise pratique de la ligne de commande avec l'outil ICP le plus utilisé.
Leçon 5 • Modules de sécurité matériels pour les clés d'AC
Explique l'intégration des HSM pour protéger les clés privées des AC contre l'extraction. Les HSM sont obligatoires dans les déploiements ICP à haute assurance et les exigences d'audit.
Chapitre 8MasquerCacher les détailsVoir les détailsSujets ICP avancés et normes émergentes
Sujets ICP avancés et normes émergentes
Leçon 1 • Transparence des certificats et journaux d'audit
Explique la structure des journaux CT, l'intégration des SCT et comment les moniteurs détectent les erreurs d'émission. La CT est désormais obligatoire pour les certificats TLS publiquement reconnus.
Leçon 2 • Certificats à courte durée de vie et ICP sans contact
Couvre la tendance aux certificats avec des périodes de validité très courtes qui éliminent la complexité de la révocation. Les étudiants évaluent les compromis entre le coût d'automatisation et la surcharge de révocation.
Leçon 3 • Identité décentralisée et identifiants vérifiables
Présente les DID, les identifiants vérifiables et leur relation avec les modèles de confiance ICP traditionnels. Les étudiants évaluent où l'identité décentralisée complète ou remplace l'ICP.
Leçon 4 • ICP dans les environnements cloud et conteneurisés
Aborde les services d'AC gérés, le mTLS de maillage de services et l'intégration de la gestion des secrets. Les modèles ICP natifs du cloud diffèrent considérablement des déploiements sur site traditionnels.
Leçon 5 • Cryptographie post-quantique et ICP
Examine les algorithmes post-quantiques sélectionnés par le NIST et leur impact sur les tailles de clés de certificats et les performances. Les étudiants planifient des stratégies de migration avant la matérialisation des menaces quantiques.
Votre certificat valide de réussite
Ce cours est pour vous :
Administrateur système : gère quotidiennement des certificats mais ne dispose pas de formation formelle en PKI.
Analyste en sécurité : enquête sur les défaillances TLS et de confiance sans avoir de bases solides en cryptographie.
Ingénieur réseau : déploie une infrastructure sécurisée et doit comprendre la validation des certificats.
Ingénieur DevOps : automatise les déploiements et souhaite intégrer correctement la gestion des certificats.
Auditeur IT : examine les mesures de sécurité de conformité PKI sans expérience pratique de l'implémentation.
Personne en reconversion professionnelle : se dirige vers la cybersécurité et se constitue un ensemble de compétences rigoureuses et reconnues.
Ce que disent nos élèves
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable au Maroc ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















