Aller au contenu principal
NG Technologies

Formation

Formation PKI et signature électronique

Quatre jours pour comprendre comment une PKI protège des informations et des transactions, et comment on la déploie en pratique : cryptographie, autorités de certification, HSM, signature électronique, cachet visible. Un cinquième jour de visite de notre infrastructure PKI en centre de données.

Durée
4 jours de formation + 1 jour de visite
Participants
12 personnes au maximum par session
Format
Théorie et pratique, équipements fournis
Attestation
Attestation de formation nominative

Au programme

  • Cryptographie

    Les bases, et comment elles garantissent la confidentialité, l’intégrité, l’authenticité et la non-répudiation des données.

    • Fonctions de hachage et cryptographie asymétrique
    • Gestion des clés et des certificats
    • Algorithmes mis en œuvre dans une PKI
    • Défis à venir, dont la cryptographie post-quantique
  • Infrastructure à clés publiques

    Comment les certificats sont émis, vérifiés et révoqués pour établir l’identité des parties dans une transaction.

    • Autorité de certification, d’enregistrement, d’horodatage
    • HSM et tokens PKCS#11 : administration et développement
    • Génération de certificats d’AC et d’entité finale avec OpenSSL
    • Parsing et validation : certificats, CRL, OCSP
  • Services de confiance

    Les applications concrètes : signature électronique, authentification forte, cachet électronique visible.

    • Signature électronique et validation de documents signés
    • Cachet électronique visible : démonstrations
    • Déploiement d’une PKI en pratique
    • Visite d’une infrastructure PKI en production

À l’issue de la formation, vous saurez

  • Expliquer les algorithmes cryptographiques mis en œuvre dans une PKI
  • Situer les acteurs d’une PKI : autorité de certification, d’enregistrement, d’horodatage
  • Décrire les principaux services de confiance fondés sur une PKI
  • Administrer et programmer des supports cryptographiques : HSM, tokens PKCS#11
  • Générer des certificats d’autorité et d’entité finale avec OpenSSL
  • Parser et valider les objets signés d’une PKI : certificats, CRL, réponses OCSP
  • Comprendre et valider des documents signés

Modalités

Prérequis
Bonne connaissance des systèmes, des réseaux et de la sécurité informatique.
Format
Théorique et pratique. Supports de cours fournis, équipements mis à disposition pour les travaux pratiques.
Inclus
Les supports de formation, la visite du centre de données PKI (Tier IV), deux dîners de réseautage.
Places
Douze personnes au maximum par session. Remise de 10 % pour la deuxième personne, 15 % à partir de la troisième.

Formations sur mesure et transfert de compétences

Chaque déploiement de Remote Trust PKI, NGSIGN ou QRSecure se termine par la formation des équipes qui l’exploiteront, jusqu’à leur autonomie complète. Nous animons aussi des ateliers de sensibilisation à la PKI et à la signature électronique pour les agences nationales, réunissant les décideurs informatiques des structures publiques et privées d’un pays.

PublicContenuLivrables
Administrateurs PKIInstallation, configuration des autorités, gestion des HSM, cérémonie de clés, sauvegarde et repriseManuel d’exploitation, procédures d’administration
Opérateurs d’enregistrementInstruction des demandes, vérification d’identité, approbation, révocation, gestion des AEDGuide opérateur, modèles de dossiers
DéveloppeursIntégration des API, signature, validation, génération de cachets visiblesRéférence d’API, exemples, environnement de test
Auditeurs et responsablesLecture des journaux, contrôle de conformité, indicateurs et rapportsGuide d’audit, tableaux de bord

Réservez votre place à la prochaine session

Dites-nous combien de personnes vous inscrivez et votre niveau de départ. Nous vous confirmons les dates, le lieu et les conditions.