Formation
Formation PKI et signature électronique
Quatre jours pour comprendre comment une PKI protège des informations et des transactions, et comment on la déploie en pratique : cryptographie, autorités de certification, HSM, signature électronique, cachet visible. Un cinquième jour de visite de notre infrastructure PKI en centre de données.
- Durée
- 4 jours de formation + 1 jour de visite
- Participants
- 12 personnes au maximum par session
- Format
- Théorie et pratique, équipements fournis
- Attestation
- Attestation de formation nominative
Au programme
Cryptographie
Les bases, et comment elles garantissent la confidentialité, l’intégrité, l’authenticité et la non-répudiation des données.
- Fonctions de hachage et cryptographie asymétrique
- Gestion des clés et des certificats
- Algorithmes mis en œuvre dans une PKI
- Défis à venir, dont la cryptographie post-quantique
Infrastructure à clés publiques
Comment les certificats sont émis, vérifiés et révoqués pour établir l’identité des parties dans une transaction.
- Autorité de certification, d’enregistrement, d’horodatage
- HSM et tokens PKCS#11 : administration et développement
- Génération de certificats d’AC et d’entité finale avec OpenSSL
- Parsing et validation : certificats, CRL, OCSP
Services de confiance
Les applications concrètes : signature électronique, authentification forte, cachet électronique visible.
- Signature électronique et validation de documents signés
- Cachet électronique visible : démonstrations
- Déploiement d’une PKI en pratique
- Visite d’une infrastructure PKI en production
À l’issue de la formation, vous saurez
- Expliquer les algorithmes cryptographiques mis en œuvre dans une PKI
- Situer les acteurs d’une PKI : autorité de certification, d’enregistrement, d’horodatage
- Décrire les principaux services de confiance fondés sur une PKI
- Administrer et programmer des supports cryptographiques : HSM, tokens PKCS#11
- Générer des certificats d’autorité et d’entité finale avec OpenSSL
- Parser et valider les objets signés d’une PKI : certificats, CRL, réponses OCSP
- Comprendre et valider des documents signés
Modalités
- Prérequis
- Bonne connaissance des systèmes, des réseaux et de la sécurité informatique.
- Format
- Théorique et pratique. Supports de cours fournis, équipements mis à disposition pour les travaux pratiques.
- Inclus
- Les supports de formation, la visite du centre de données PKI (Tier IV), deux dîners de réseautage.
- Places
- Douze personnes au maximum par session. Remise de 10 % pour la deuxième personne, 15 % à partir de la troisième.
Formations sur mesure et transfert de compétences
Chaque déploiement de Remote Trust PKI, NGSIGN ou QRSecure se termine par la formation des équipes qui l’exploiteront, jusqu’à leur autonomie complète. Nous animons aussi des ateliers de sensibilisation à la PKI et à la signature électronique pour les agences nationales, réunissant les décideurs informatiques des structures publiques et privées d’un pays.
| Public | Contenu | Livrables |
|---|---|---|
| Administrateurs PKI | Installation, configuration des autorités, gestion des HSM, cérémonie de clés, sauvegarde et reprise | Manuel d’exploitation, procédures d’administration |
| Opérateurs d’enregistrement | Instruction des demandes, vérification d’identité, approbation, révocation, gestion des AED | Guide opérateur, modèles de dossiers |
| Développeurs | Intégration des API, signature, validation, génération de cachets visibles | Référence d’API, exemples, environnement de test |
| Auditeurs et responsables | Lecture des journaux, contrôle de conformité, indicateurs et rapports | Guide d’audit, tableaux de bord |
Réservez votre place à la prochaine session
Dites-nous combien de personnes vous inscrivez et votre niveau de départ. Nous vous confirmons les dates, le lieu et les conditions.