0Pricing
Cyber Security Academy · Leçon

Infrastructure à clés publiques

Établir la confiance avec des certificats

Infrastructure à clés publiques est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.

Qu'est-ce que la PKI ?

L'infrastructure à clés publiques (PKI) est le système de politiques, de rôles, de matériel et de logiciels qui crée, gère et valide les certificats numériques.

Son rôle principal est d'associer une clé publique à une identité vérifiée (un site web, une personne ou un serveur), afin que les autres puissent lui faire confiance.

Le problème de la confiance

La cryptographie à clé publique permet à n'importe qui de publier une clé publique. Mais comment savoir qu'une clé appartient réellement à bank.com et non à un attaquant ?

La PKI résout ce problème en demandant à un tiers de confiance d'attester la validité de la clé en signant un certificat.

Certificats numériques

Un certificat numérique associe une clé publique à une identité. Il contient :

  • Le nom du titulaire (par exemple, un domaine)
  • La clé publique du titulaire
  • L'émetteur (l'autorité qui l'a signé)
  • Les dates de validité
  • La signature numérique de l'émetteur

Norme X.509

La plupart des certificats suivent la norme X.509. Vous pouvez en examiner un avec OpenSSL.

openssl x509 -in cert.pem -noout -text

Paires de clés dans la PKI

Chaque certificat repose sur une paire de clés asymétriques :

  • La clé privée reste secrète sur le serveur.
  • La clé publique est partagée dans le certificat.

Les données signées avec la clé privée peuvent être vérifiées avec la clé publique, et inversement.

openssl genrsa -out private.key 2048
openssl rsa -in private.key -pubout -out public.key

Comment la signature établit la confiance

Une autorité calcule l'empreinte des données du certificat et chiffre cette empreinte avec sa propre clé privée. C'est la signature.

Toute personne possédant la clé publique de l'autorité peut vérifier la signature, ce qui prouve que le certificat n'a pas été falsifié.

Rôles dans la PKI

La PKI fait intervenir plusieurs rôles :

  • Autorité de certification (CA) émet et signe les certificats.
  • Autorité d'enregistrement (RA) vérifie les identités avant l'émission.
  • Dépôt de certificats stocke et distribue les certificats.
  • Partie utilisatrice désigne toute personne qui fait confiance à un certificat et l'utilise.

L'ancre de confiance

La confiance commence avec un certificat racine autosigné et préinstallé dans les systèmes d'exploitation et les navigateurs.

Cette racine est l'ancre de confiance. Si vous faites confiance à la racine, vous pouvez faire confiance à tout ce qu'elle signe correctement.

Demande de signature de certificat

Pour obtenir un certificat, vous générez une demande de signature de certificat (CSR) contenant votre clé publique et votre identité, puis vous l'envoyez à une CA.

openssl req -new -key private.key -out request.csr \
  -subj '/CN=example.com/O=Example Inc'

Utilisations de la PKI

La PKI est présente partout :

  • HTTPS / TLS pour sécuriser le trafic web
  • Signature de code pour prouver l'authenticité des logiciels
  • Sécurité des e-mails via S/MIME
  • VPN et authentification des appareils

Cycle de vie de la PKI

Les certificats suivent un cycle de vie complet : demande, émission, déploiement, renouvellement et révocation.

Une bonne gestion de la PKI consiste à suivre les dates d'expiration et à révoquer rapidement les clés compromises. Un certificat négligé constitue un risque pour la sécurité.

Vérification rapide

Quel est l'objectif principal de la PKI ?

Récapitulatif

Vous avez appris que la PKI associe les clés publiques aux identités au moyen de certificats numériques.

  • La confiance découle des certificats racines préinstallés.
  • Les CA signent les certificats ; les parties utilisatrices vérifient les signatures.
  • Les certificats suivent la norme X.509 et ont un cycle de vie complet.

Ensuite, nous examinerons les autorités qui émettent ces certificats.

Questions Fréquemment Posées

La leçon « Infrastructure à clés publiques » est-elle gratuite ?

Oui — le texte complet de « Infrastructure à clés publiques » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Infrastructure à clés publiques » ?

Établir la confiance avec des certificats Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?

Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « Infrastructure à clés publiques » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?

Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Infrastructure à clés publiques
  2. Autorités de certification
  3. Chaînes de certificats
  4. Gérer les certificats
← Retour à Cyber Security Academy