Évaluation & architecture PKI

Évaluez votre PKI. Trouvez ce qui se cache.

Une revue structurée de votre infrastructure de certificats : révélez les faiblesses et définissez l'architecture dont vous avez besoin.

Que votre PKI ait été construite il y a dix ans ou le trimestre dernier, elle a accumulé des décisions qui avaient du sens à l'époque et qui ne tiennent peut-être plus. Nous évaluons l'ensemble du parc : CA racine et émettrices, profils de certificats, algorithmes de clés, posture HSM, infrastructure de révocation, flux d'enrôlement et runbooks opérationnels. Vous recevez un document d'architecture priorisé sur lequel agir.

7Domaines d'évaluation
20 yrHorizon d'architecture
1 dayJusqu'à l'atelier de restitution

Ce que nous évaluons

Sept domaines qui déterminent si votre PKI survivra au prochain cycle d'audit.

Revue de la hiérarchie de confiance

Cartographiez chaque CA racine, intermédiaire et émettrice. Identifiez les CA orphelines, les intermédiaires expirées et les chemins de confiance qui ne devraient pas exister.

Posture cryptographique

Algorithmes de clés, tailles de clés, hachages de signature. Signalez RSA-1024, SHA-1 et les autres cryptographies héritées qui échouent aux contrôles de conformité modernes.

Profils de certificats

Passez en revue les conventions de nommage, les durées de validité, les extensions d'usage de clé et le nommage du sujet. Repérez les profils trop permissifs ou mal configurés.

Préparation à la révocation

Disponibilité du répondeur OCSP, fraîcheur des CRL, chemins AIA. Si la révocation prend des heures au lieu de secondes, c'est un constat.

HSM & protection des clés

Où sont stockées les clés racine ? Sont-elles extractibles ? Existe-t-il un procès-verbal de cérémonie de clés, ou la racine a-t-elle été générée sur un portable ?

Enrôlement & automatisation

Comment les certificats sont-ils demandés, approuvés et distribués ? Le renouvellement est-il automatisé ou manuel ? Des mots de passe d'enrôlement partagés circulent-ils ?

Runbook opérationnel

Existe-t-il une réponse aux incidents documentée ? Une procédure de rotation des clés ? Un plan de reprise ? Si la réponse est « dans la tête de quelqu'un », c'est un constat.

Recevez une architecture priorisée, pas un rapport de 200 pages

Vous recevez un document d'architecture clair avec des constats priorisés : quoi corriger maintenant, quoi corriger le trimestre prochain et ce qui est bien tel quel. Pas de remplissage, pas de généralités. Juste les failles précises de votre PKI et les étapes pour les combler.