Cyber Security Academy · Leçon

Autorités de certification

Découvrir qui délivre les certificats

Leçon 2 sur 413 étapes

Autorités de certification est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.

Qu'est-ce qu'une CA ?

Une autorité de certification (CA) est une organisation de confiance qui émet et signe numériquement les certificats.

Lorsqu'une CA signe un certificat, elle affirme : nous avons vérifié cette identité et vous pouvez faire confiance à cette clé publique.

Pourquoi les CA sont importantes

Les navigateurs et les systèmes d'exploitation sont fournis avec une liste intégrée de CA racines de confiance.

Comme tout le monde fait déjà confiance à ces racines, un certificat signé par celles-ci est automatiquement approuvé, sans configuration manuelle.

CA racines et intermédiaires

Les CA fonctionnent selon une hiérarchie :

  • La CA racine est conservée hors ligne et rarement utilisée ; elle constitue l'ancre de confiance ultime.
  • Les CA intermédiaires sont signées par la racine et effectuent les signatures quotidiennes.

Cela protège la précieuse clé racine contre toute exposition.

Niveaux de validation de l'identité

Les CA vérifient l'identité selon différents niveaux de rigueur :

  • La validation de domaine (DV) prouve uniquement le contrôle d'un domaine.
  • La validation d'organisation (OV) vérifie que l'organisation existe.
  • La validation étendue (EV) effectue une vérification juridique approfondie.

Comment fonctionne la DV

Pour la validation de domaine, la CA vous demande de prouver que vous contrôlez le domaine, souvent en publiant un jeton à une URL ou en ajoutant un enregistrement DNS.

# Example DNS TXT challenge record
_acme-challenge.example.com  TXT  'gfj9Xq...token...'

CA publiques et privées

Une CA publique (comme un fournisseur commercial) est reconnue par les navigateurs du monde entier.

Une CA privée est gérée en interne par une organisation pour ses propres appareils et services. Sa racine doit être installée manuellement sur chaque client qui doit lui faire confiance.

Let's Encrypt et ACME

Let's Encrypt est une CA publique gratuite et automatisée. Elle utilise le protocole ACME afin que les clients puissent demander et renouveler des certificats sans intervention humaine.

certbot certonly --webroot -w /var/www/html -d example.com

Magasins de confiance des CA

La liste des CA racines de confiance se trouve dans un magasin de confiance.

  • Les systèmes d'exploitation gèrent un magasin de confiance système.
  • Les navigateurs peuvent utiliser le leur.

Vous pouvez examiner les racines de confiance sur de nombreux systèmes Linux.

ls /etc/ssl/certs/
awk -v cmd='openssl x509 -noout -subject' '/BEGIN/{print | cmd}' /etc/ssl/certs/ca-certificates.crt

Lorsqu'une CA est compromise

Si la clé de signature d'une CA est volée ou si elle émet des certificats frauduleux, l'ensemble du modèle de confiance s'effondre.

Par le passé, certains incidents ont conduit les navigateurs à ne plus faire confiance à des CA entières, invalidant instantanément tous leurs certificats. C'est pourquoi la sécurité des CA est primordiale.

Transparence des certificats

La transparence des certificats (CT) oblige les CA à consigner chaque certificat émis dans des journaux publics auxquels on ne peut qu'ajouter des entrées.

Les propriétaires de domaine peuvent ainsi détecter les certificats émis pour leur domaine sans autorisation et repérer les certificats frauduleux ou émis à tort.

Choisir une CA

Lors du choix d'une CA, prenez en compte :

  • La couverture de confiance sur les navigateurs et les appareils
  • La prise en charge de l'automatisation (ACME)
  • Le niveau de validation nécessaire (DV/OV/EV)
  • Le coût et l'assistance

Vérification rapide

Pourquoi utilise-t-on des CA intermédiaires au lieu de tout signer avec la CA racine ?

Récapitulatif

Vous avez appris que les autorités de certification émettent et signent les certificats auxquels les navigateurs font confiance.

  • La confiance part des racines hors ligne et passe par les intermédiaires.
  • La validation comporte les niveaux DV, OV et EV.
  • La transparence des certificats permet de détecter les émissions incorrectes.

Ensuite, nous suivrons la chaîne de confiance d'un certificat terminal jusqu'à la racine.

Gratuit pour commencer

Apprends Cyber Security Academy avec un tuteur IA — gratuit

Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.

Cours
76
Leçons
303

Questions Fréquemment Posées

La leçon « Autorités de certification » est-elle gratuite ?

Oui — le texte complet de « Autorités de certification » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Autorités de certification » ?

Découvrir qui délivre les certificats Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?

Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.

Combien de temps prend la leçon « Autorités de certification » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?

Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Infrastructure à clés publiques
  2. Autorités de certification
  3. Chaînes de certificats
  4. Gérer les certificats
← Retour à Cyber Security Academy