Définition des certificats PKI
Les documents numériques peuvent souvent servir de passeport numérique vous permettant d'accéder à des sites Web et à des services. Dans le contexte de l'infrastructure à clés publiques et des échanges sécurisés par PKI, ces documents sont habituellement appelés certificats PKI. Un certificat PKI comprend généralement une certaine quantité d'information, dont la clé publique, sans doute l'élément le plus important d'un certificat PKI. En un sens, on peut voir le certificat PKI comme l'instrument par lequel la clé publique est partagée et transmise sur Internet. Ce qui distingue un certificat PKI des autres protocoles cryptographiques, c'est que dans un environnement PKI, une autorité de certification (communément appelée AC) certifie et vérifie que l'entité présentant le certificat est bien celle qu'elle prétend être. À l'image d'un passeport dans le monde physique, une autorité délivre et vérifie le document afin que tous puissent s'y fier.
Les principaux éléments essentiels d'un certificat numérique sont :
- Une autorité désignée pour délivrer les certificats PKI. Cette autorité signe habituellement le certificat PKI à l'aide de sa clé publique — que n'importe qui peut vérifier.
- Une autorité chargée de vérifier l'identité des entités auxquelles le certificat PKI sera délivré. Vous pouvez l'imaginer comme l'agent qui prend vos empreintes digitales et votre photo pour votre passeport. Cette autorité peut parfois être distincte de l'autorité de certification mentionnée plus haut.
- Une base de données où toute l'information sur les certificats est facilement accessible pour l'autorité, afin de savoir si les certificats sont valides et pour combien de temps.
- Un document décrivant la politique mise en œuvre pour l'environnement PKI en question. Cette politique est importante, car elle permet à tout tiers d'évaluer si la PKI est digne de confiance ou non.
L'équipe KZero
Découvrez d'autres contenus instructifs de l'équipe compétente de KZero dans nos sections blogue et guides.