Votre PKI, exploitée et supportée.
Gardez votre infrastructure de certificats sécurisée et opérationnelle sans la porter seul.
Exploiter une PKI n'est pas un projet ponctuel. Les certificats expirent, les CRL doivent être publiées, les répondeurs OCSP surveillés, et quelqu'un doit répondre à l'alerte de 2 h du matin quand un service CA tombe. Nous assurons l'exploitation et le support continus de votre PKI, que nous l'ayons construite ou héritée, pour que votre équipe puisse se concentrer sur le reste.
Ce que nous prenons en charge
Le travail quotidien qui garde une PKI saine, et les appels de 2 h du matin dont personne ne veut.
Surveillance continue
Disponibilité de la CA, santé du répondeur OCSP, fraîcheur des CRL et horizons d'expiration des certificats, surveillés 24 h/24 avec des alertes avant que quelque chose ne casse.
Cycle de vie des certificats
Automatisation des renouvellements, gestion des révocations, nouvelles émissions pour services et comptes. Le cycle de vie complet géré pour que rien n'expire en silence.
Réponse aux incidents
Quand un service CA tombe ou qu'un certificat est compromis, nous intervenons avec le runbook, les accès et l'expérience pour résoudre vite.
Cérémonie & rotation des clés
Rotations planifiées des clés racine ou intermédiaires, exécutées dans des conditions contrôlées. Documentation complète de cérémonie pour l'audit.
Preuves de conformité
Preuves NIS2, eIDAS et CA/B BR collectées en continu. Votre auditeur reçoit un résultat de requête, pas trois semaines d'attente.
Bilans de santé trimestriels
Une revue structurée chaque trimestre : posture cryptographique, inventaire des certificats, hiérarchie de confiance et métriques opérationnelles, documentée et livrée.
Maintenance de l'infrastructure
Correctifs, mises à niveau et correction de la dérive de configuration pour EJBCA, les répondeurs OCSP, les HSM et la pile environnante.
Évolution de l'architecture
À mesure que votre environnement grandit, nous vous conseillons sur les changements de hiérarchie de confiance, les nouveaux protocoles d'enrôlement et la préparation post-quantique avant que cela ne devienne urgent.
Ne portez plus votre PKI seul
Que vous ayez besoin d'une exploitation entièrement gérée ou simplement d'un filet de sécurité pour votre équipe interne, nous adaptons l'engagement à vos besoins. Vous gardez la visibilité et le contrôle. Nous prenons en charge le travail répétitif, les appels de 2 h du matin et les preuves d'audit.