Table des matières
Cette page regroupe des documents et des pointeurs sur les certificats électroniques et les Infrastructures de Gestion de Clés.
Documentations pour débuter
- un cours sur les certificats et leurs usages rédigé pour un DESS de juristes (version avril 2003, version octobre 2004)
- une FAQ canadienne sur les Infrastructures de Gestion de Clés destinée aux débutants (le terme Infrastructure à Clé Publique y est équivalent à celui d'Infrastructures de Gestion de Clés)
Pour les administrateurs réseaux et les responsables sécurité
- la liste pki-fr aborde les problèmes de certificats et d'IGC
-
- plusieurs documentations pour manipuler des certificats : gérer sa propre autorité de certification, configurer SSL pour différents serveurs, exporter des certificats, créer des certificats auto signés, etc.
- un cours sur la mise en oeuvre d'un serveur SSL rédigé pour un cours “grand ouest” d'administrateur de serveur web
- une documentation pour contrôler l'accès à un Intranet avec des certificats
- une documentation pour les utilisateurs accédant à des serveurs sécurisés avec des certificats de l'IGC pilote du CRU (rédigée par le CRI de l'université de Nancy 2)
- une description des formats de fichiers de certificats électroniques
- un site évaluant les prix des certificats serveur commerciaux reconnus dans les navigateurs
La signature électronique
- un article sur les textes de loi qui régissent l'usage de la signature électronique en France.
- une présentation de la signature électronique (Serge Aumont, Florent Guilleux)
- la page de la DCSSI sur le sujet
Les Infrastructures de Gestion de Clés
- la FAQ de la DCSSI sur les IGC
- tous les RFCs relatifs aux IGC et certificats X.509
- la gestion de la confiance dans une hiérarchie d'Autorités de Certification
- Faut-il brûler vos certificats ? un article présenté à JRES2003 (Serge Aumont)
- un tutoriel IGC présenté à JRES2001 (Serge Aumont, Claude Gross, Philippe Leca)
- les difficultés relatives aux IGC
Infrastructure de Gestion de Clefs pilote du CRU
Depuis Juin 2003 le CRU a mis en place une Infrastructure de Gestion de Clefs pilote pour remplacer son IGC de test fermée en mai 2003. Pour le moment elle délivre des certificats de personne à certaines catégories de personnel (RSSI, correspondant logiciel...).
Des certificats reconnus dans les navigateurs
Depuis mai 2006 RENATER et le CRU mettent à la disposition des établissements de la communauté des certificats serveurs reconnus dans les navigateurs.
Sympa s/mime
Le logiciel de listes de diffusion Sympa et son interface web incluent des fonctionnalités d'authentification et chiffrement S/MIME et HTTPS. Ces fonctionnalités ont fait l'objet d'un article présenté à Linux expo (Paris 2001) ainsi qu`à first 2001 : S/MIME and Sympa mailing lists manager
publication openLDAP
Publication de certificats avec openLDAP, le rapport final d'un projet Terena.