Infrastructure à clés publiques (PKI)
generalDéfinition
L'infrastructure à clés publiques, ou Public Key Infrastructure (PKI), est un ensemble de composants techniques, organisationnels et procéduraux permettant de créer, distribuer, gérer et révoquer des certificats numériques fondés sur la cryptographie asymétrique. Elle repose sur plusieurs entités complémentaires, dont l'autorité de certification, qui signe et délivre les certificats, l'autorité d'enregistrement, chargée de vérifier l'identité des demandeurs, et un référentiel de publication des certificats émis et révoqués. Une PKI assure trois garanties fondamentales du système d'information, l'authentification des entités communicantes, l'intégrité des données échangées grâce à la signature numérique, et la confidentialité via le chiffrement asymétrique, souvent combiné à un chiffrement symétrique pour des raisons de performance. Elle constitue le socle technique du protocole TLS sécurisant le trafic HTTPS sur le port TCP 443, de la signature de code, de l'authentification par certificat client, et de la sécurisation des communications machine à machine dans les environnements industriels ou IoT. La compromission d'une autorité de certification, ou l'émission frauduleuse d'un certificat, représente un risque systémique majeur, potentiellement exploité pour des attaques de l'homme du milieu, technique T1557 de MITRE ATT&CK. La gouvernance rigoureuse d'une PKI, incluant la protection des clés racines par un module matériel de sécurité et la gestion du cycle de vie des certificats, est essentielle à la conformité ISO 27001 et aux exigences réglementaires du RGPD sur la protection des données en transit.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h