DATAROCKSTARS
Réf. INF-CYB-14Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

PKI : concevoir et mettre en œuvre une infrastructure de clés publiques

Concevoir, déployer et exploiter une PKI d'entreprise

3 jours · 21 h Niveau expert Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure

Descriptif

PKI : concevoir et mettre en œuvre une infrastructure de clés publiques est une formation de 3 jours (21 heures), de niveau expert, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Concevoir, déployer et exploiter une PKI d'entreprise. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Cryptographie asymétrique et certificats
  • Architecture d'une PKI
  • Politiques de certification
  • Déploiement et cycle de vie des certificats
  • Exploitation et sécurité

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : cas d'usage certificats de chaque participant et présentation du laboratoire PKI isolé0,5 h
2Cryptographie asymétrique appliquée : RSA, courbes elliptiques, signature, format X.509 et chaînes de confiance1,5 h
3Travaux pratiques : générer clés, demandes de signature et certificats avec OpenSSL, puis lire un certificat champ par champ2 h
4Architecture d'une PKI : autorité racine hors ligne, autorités intermédiaires, autorité d'enregistrement, rôle du HSM1,5 h
5Laboratoire : créer une autorité racine hors ligne et une autorité intermédiaire sous OpenSSL1,5 h
Jour 2
6Politique de certification et déclaration des pratiques : les arbitrages que le RFC 3647 oblige à trancher1,5 h
7Atelier : rédiger les sections critiques d'une politique de certification interne1,5 h
8Laboratoire : déployer une autorité Microsoft ADCS, créer des modèles de certificats et activer l'enrôlement automatique2,5 h
9Travaux pratiques : publier une liste de révocation et un répondeur OCSP, vérifier la révocation côté client1,5 h
Jour 3
10Laboratoire : installer EJBCA, définir des profils de certificats et exposer un enrôlement par API2,5 h
11Travaux pratiques : dérouler un cycle de vie complet — émission, renouvellement, révocation et inventaire des certificats2 h
12Atelier expert : cérémonie de clés, sauvegarde et protection par HSM, plan de reprise de l'autorité racine1,5 h
13Étude de cas : arbitrer entre PKI interne, PKI externalisée et automatisation ACME pour trois usages, puis plan d'action1 h

Méthodes pédagogiques

  • Pédagogie active : 76 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

OpenSSL, Microsoft ADCS, EJBCA, HSM

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.