DOSSIER / EXPERTISE

TLS, PKI & certificats

Comprendre la confiance TLS et organiser le cycle de vie des certificats, de leur émission à leur retrait.

Un certificat TLS relie une identité à une clé publique dans un cadre de confiance. Sa gestion dépasse le renouvellement : il faut connaître son usage, protéger la clé privée, déployer le bon certificat et contrôler ce que reçoit réellement le client.

Comprendre avant d’automatiser

PKI et chaîne de confiance explique les rôles du certificat serveur, des autorités intermédiaires et des ancres de confiance. Il sépare la validation cryptographique de l’autorisation applicative.

Construire le cycle de vie

Automatiser le cycle de vie des certificats TLS suit les étapes de l’inventaire à la vérification après déploiement. Le protocole ACME constitue un mécanisme d’émission ; il ne remplace pas toute l’exploitation du service.

Passer à l’échelle

La gouvernance des certificats à grande échelle traite une autre question : comment attribuer les responsabilités, mesurer la couverture et maintenir la capacité de remplacement lorsque le parc devient hétérogène.

La RFC 5280 et la RFC 8555 sont les références techniques de base. Pour l’organisation d’un programme de gestion, le NIST SP 1800-16 fournit un cadre complémentaire.