Autorités de certification
Découvrir qui délivre les certificats
Autorités de certification est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce qu'une CA ?
Une autorité de certification (CA) est une organisation de confiance qui émet et signe numériquement les certificats.
Lorsqu'une CA signe un certificat, elle affirme : nous avons vérifié cette identité et vous pouvez faire confiance à cette clé publique.
Pourquoi les CA sont importantes
Les navigateurs et les systèmes d'exploitation sont fournis avec une liste intégrée de CA racines de confiance.
Comme tout le monde fait déjà confiance à ces racines, un certificat signé par celles-ci est automatiquement approuvé, sans configuration manuelle.
CA racines et intermédiaires
Les CA fonctionnent selon une hiérarchie :
- La CA racine est conservée hors ligne et rarement utilisée ; elle constitue l'ancre de confiance ultime.
- Les CA intermédiaires sont signées par la racine et effectuent les signatures quotidiennes.
Cela protège la précieuse clé racine contre toute exposition.
Niveaux de validation de l'identité
Les CA vérifient l'identité selon différents niveaux de rigueur :
- La validation de domaine (DV) prouve uniquement le contrôle d'un domaine.
- La validation d'organisation (OV) vérifie que l'organisation existe.
- La validation étendue (EV) effectue une vérification juridique approfondie.
Comment fonctionne la DV
Pour la validation de domaine, la CA vous demande de prouver que vous contrôlez le domaine, souvent en publiant un jeton à une URL ou en ajoutant un enregistrement DNS.
# Example DNS TXT challenge record
_acme-challenge.example.com TXT 'gfj9Xq...token...'CA publiques et privées
Une CA publique (comme un fournisseur commercial) est reconnue par les navigateurs du monde entier.
Une CA privée est gérée en interne par une organisation pour ses propres appareils et services. Sa racine doit être installée manuellement sur chaque client qui doit lui faire confiance.
Let's Encrypt et ACME
Let's Encrypt est une CA publique gratuite et automatisée. Elle utilise le protocole ACME afin que les clients puissent demander et renouveler des certificats sans intervention humaine.
certbot certonly --webroot -w /var/www/html -d example.comMagasins de confiance des CA
La liste des CA racines de confiance se trouve dans un magasin de confiance.
- Les systèmes d'exploitation gèrent un magasin de confiance système.
- Les navigateurs peuvent utiliser le leur.
Vous pouvez examiner les racines de confiance sur de nombreux systèmes Linux.
ls /etc/ssl/certs/
awk -v cmd='openssl x509 -noout -subject' '/BEGIN/{print | cmd}' /etc/ssl/certs/ca-certificates.crtLorsqu'une CA est compromise
Si la clé de signature d'une CA est volée ou si elle émet des certificats frauduleux, l'ensemble du modèle de confiance s'effondre.
Par le passé, certains incidents ont conduit les navigateurs à ne plus faire confiance à des CA entières, invalidant instantanément tous leurs certificats. C'est pourquoi la sécurité des CA est primordiale.
Transparence des certificats
La transparence des certificats (CT) oblige les CA à consigner chaque certificat émis dans des journaux publics auxquels on ne peut qu'ajouter des entrées.
Les propriétaires de domaine peuvent ainsi détecter les certificats émis pour leur domaine sans autorisation et repérer les certificats frauduleux ou émis à tort.
Choisir une CA
Lors du choix d'une CA, prenez en compte :
- La couverture de confiance sur les navigateurs et les appareils
- La prise en charge de l'automatisation (ACME)
- Le niveau de validation nécessaire (DV/OV/EV)
- Le coût et l'assistance
Vérification rapide
Pourquoi utilise-t-on des CA intermédiaires au lieu de tout signer avec la CA racine ?
Récapitulatif
Vous avez appris que les autorités de certification émettent et signent les certificats auxquels les navigateurs font confiance.
- La confiance part des racines hors ligne et passe par les intermédiaires.
- La validation comporte les niveaux DV, OV et EV.
- La transparence des certificats permet de détecter les émissions incorrectes.
Ensuite, nous suivrons la chaîne de confiance d'un certificat terminal jusqu'à la racine.
Apprends Cyber Security Academy avec un tuteur IA — gratuit
Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.
- Cours
- 76
- Leçons
- 303
Questions Fréquemment Posées
La leçon « Autorités de certification » est-elle gratuite ?
Oui — le texte complet de « Autorités de certification » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Autorités de certification » ?
Découvrir qui délivre les certificats Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?
Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Autorités de certification » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?
Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Infrastructure à clés publiques
- Autorités de certification
- Chaînes de certificats
- Gérer les certificats