Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Authentification par certificat

general

Définition

L'authentification par certificat est une méthode de vérification d'identité reposant sur un certificat numérique X.509 délivré par une autorité de certification, associant une clé publique à une entité, utilisateur, machine ou service. Contrairement à l'authentification par mot de passe, elle repose sur une preuve cryptographique de possession de la clé privée correspondante, ce qui la rend résistante au phishing et aux attaques par vol d'identifiants. Le certificat est présenté lors de la négociation TLS, sur le port 443 pour les services web, ou intégré dans des protocoles comme EAP-TLS pour l'authentification réseau 802.1X. Son cycle de vie inclut l'émission, la distribution, le renouvellement avant expiration et la révocation via une liste CRL ou le protocole OCSP en cas de compromission. En entreprise, elle s'appuie généralement sur une infrastructure à clés publiques, PKI, interne ou externalisée, intégrée à l'annuaire Active Directory pour l'authentification des postes et des utilisateurs. Elle constitue un pilier des architectures Zero Trust et des exigences de la norme NIST 800-53 en matière de gestion des identités et des accès. Sa principale limite opérationnelle réside dans la complexité de gestion du cycle de vie des certificats à grande échelle, qui nécessite des outils d'automatisation dédiés pour éviter les interruptions liées à des certificats expirés.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis