Descriptif
PKI : concevoir et mettre en œuvre une infrastructure de clés publiques est une formation de 3 jours (21 heures), de niveau expert, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Concevoir, déployer et exploiter une PKI d'entreprise. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Cryptographie asymétrique et certificats
- Architecture d'une PKI
- Politiques de certification
- Déploiement et cycle de vie des certificats
- Exploitation et sécurité
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Ouverture : cas d'usage certificats de chaque participant et présentation du laboratoire PKI isolé | 0,5 h |
| 2 | Cryptographie asymétrique appliquée : RSA, courbes elliptiques, signature, format X.509 et chaînes de confiance | 1,5 h |
| 3 | Travaux pratiques : générer clés, demandes de signature et certificats avec OpenSSL, puis lire un certificat champ par champ | 2 h |
| 4 | Architecture d'une PKI : autorité racine hors ligne, autorités intermédiaires, autorité d'enregistrement, rôle du HSM | 1,5 h |
| 5 | Laboratoire : créer une autorité racine hors ligne et une autorité intermédiaire sous OpenSSL | 1,5 h |
| Jour 2 | ||
| 6 | Politique de certification et déclaration des pratiques : les arbitrages que le RFC 3647 oblige à trancher | 1,5 h |
| 7 | Atelier : rédiger les sections critiques d'une politique de certification interne | 1,5 h |
| 8 | Laboratoire : déployer une autorité Microsoft ADCS, créer des modèles de certificats et activer l'enrôlement automatique | 2,5 h |
| 9 | Travaux pratiques : publier une liste de révocation et un répondeur OCSP, vérifier la révocation côté client | 1,5 h |
| Jour 3 | ||
| 10 | Laboratoire : installer EJBCA, définir des profils de certificats et exposer un enrôlement par API | 2,5 h |
| 11 | Travaux pratiques : dérouler un cycle de vie complet — émission, renouvellement, révocation et inventaire des certificats | 2 h |
| 12 | Atelier expert : cérémonie de clés, sauvegarde et protection par HSM, plan de reprise de l'autorité racine | 1,5 h |
| 13 | Étude de cas : arbitrer entre PKI interne, PKI externalisée et automatisation ACME pour trois usages, puis plan d'action | 1 h |
Méthodes pédagogiques
- Pédagogie active : 76 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
OpenSSL, Microsoft ADCS, EJBCA, HSM
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
Plateforme, laboratoires et ressources
- LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
- laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
- bibliothèque O'Reilly (plus de 60 000 ressources)
- accès aux supports pendant 6 mois
