Chaînes de certificats — Portail

De wiki.nexiat.fr
(Redirigé depuis Certificats)
Aller à la navigation Aller à la recherche


Page chapeau de la documentation sur les chaînes de certificats et la PKI. Point d'entrée et sommaire général.

Présentation

Une chaîne de certificats (certificate chain ou chain of trust) relie un certificat « feuille » — celui d'un serveur, d'un client ou d'un composant — à une ancre de confiance (un certificat racine de confiance), à travers une succession de certificats d'autorités de certification intermédiaires.

La capacité à construire puis valider cette chaîne est le mécanisme central de toute infrastructure à clés publiques : c'est lui qui permet d'affirmer qu'une clé publique appartient bien à l'entité annoncée, sans avoir à faire confiance directement à chaque certificat pris isolément.

Cette documentation reprend la théorie de bout en bout, des fondamentaux cryptographiques jusqu'aux cas de dépannage opérationnels.

Sommaire de la documentation

1. Fondamentaux cryptographiques

2. Le certificat X.509

3. PKI et autorités de certification

4. La chaîne de certification

5. Cycle de vie

6. Sujets avancés et opérationnels

Conventions de la documentation

  • Les exemples de commandes utilisent principalement openssl.
  • Les schémas sont fournis en Mermaid lorsque l'extension est disponible.
  • Le terme « feuille » (leaf / end-entity) désigne le certificat de l'entité finale (serveur, client, composant), par opposition aux certificats d'autorité.
  • La navigation entre pages s'appuie sur le modèle
Chaînes de certificats — Portail
Fondamentaux Cryptographie asymétrique · Signatures et hachage
Certificat X.509 Structure X.509 · Extensions X.509 · Formats et encodage
PKI et autorités PKI · Autorités de certification · Ancres de confiance
Chaîne Principe · Construction du chemin · Validation · Contraintes de chemin
Cycle de vie CSR et émission · Cycle de vie · Révocation
Avancé Cross-signing · Dépannage

(voir {{Nav chaînes de certificats}}).

Voir aussi

  • Documentation interne liée : cert-manager, RKE2 (PKI interne), HashiCorp Vault, HSM Utimaco / ICA.