Introduction
- Rappels sur les PKI. Les différents composants.
- Les solutions du marché. Les services attendus.
- La communication sécurisée entre client et serveur.
Les technologies de base
- Les techniques de codage en Base64.
- Les algorithmes de hachage MD5, SHA, etc.
- Le chiffrement symétrique AES, 3DES, ...
- Le chiffrement asymétrique RSA, ...
Les protocoles S/MIME et SSL/TLS
- La signature avec S/MIME.
- Chiffrer les données avec S/MIME.
- L'authentification avec SSL/TLS.
- Chiffrer les transactions avec SSL/TLS.
- La chaîne de confiance.
Les certificats X509 et les PKI
- Les différents documents.
- Leur type de format.
- Structure d'une requête et d'un certificat X509.
- La CRL.
Déployer EJBCA
- Présentation de l'architecture.
- Installation et configuration.
- Première utilisation d'EJBCA.
Travaux pratiques
Installation et configuration d'EJBCA.
EJBCA - autorité d'enregistrement (AE)
- Configurer EJBCA comme AE.
- Les profils des EE (End Entity).
- Les données externes.
Travaux pratiques
Configuration d'EJBCA comme autorité d'enregistrement.
EJBCA - autorité de certification (AC)
- Paramétrer EJBCA comme AC.
- Les profils des certificats. Gestion des CA.
Travaux pratiques
Configuration d'EJBCA comme autorité de certification.
Les clients EJBCA
- Le protocole SCEP.
- L'interopérabilité avec CMP.
- Validation des enregistrements avec XKMS.
- Présentation des Web Services.
Publication de LDAP et d'OCSP
- Configuration de LDAP.
- Configuration du Publisher.
- Paramétrage d'un serveur OCSP.
Travaux pratiques
Configuration d'un serveur LDAP et OCSP.
Configuration système et supervision
- Déléguer l'administration.
- Superviser l'infrastructure.
- Gestion des journaux de log.