# Qu'est-ce que la gestion des certificats ?

> La gestion des certificats est le cycle de vie contrôlé des certificats numériques et des demandes, clés privées, propriétaires, déploiements, dépendances et relations de confiance qui leur sont associés.

- URL canonique: https://yellowcube.eu/fr/glossary/certificate-management/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle couvre l'inventaire, la validation d'identité, l'approbation, l'émission, l'installation, la supervision, le renouvellement ou le changement de clé, la révocation, le remplacement, l'archivage lorsque requis et le retrait, afin que les certificats restent appropriés à leurs sujets, usages, algorithmes et environnements d'exploitation.

Une gestion efficace relie les processus de l'autorité de certification aux applications et services qui consomment les certificats. L'automatisation peut réduire les pannes d'expiration et les déploiements incohérents, mais elle doit préserver l'autorisation, la protection des clés, le contrôle des changements, l'observabilité et la récupération.

### Points clés

- **Inventaire et propriété:** Trouver les certificats et les ancres de confiance, consigner les sujets, émetteurs, emplacements, finalités, algorithmes, périodes de validité, garde des clés privées, dépendances de services et propriétaires responsables.
- **Émission et déploiement:** Valider les identités et les demandes, appliquer les profils approuvés, générer ou importer les clés de façon sécurisée, distribuer correctement les chaînes de certificats et vérifier que le service prévu les présente ou les utilise.
- **Maintenance et réponse:** Surveiller l'expiration et la conformité à la politique, renouveler ou changer les clés avant les échéances, remplacer les certificats faibles ou mal émis, révoquer lorsque approprié, mettre à jour les systèmes utilisateurs et conserver des preuves auditables.
- **Limite importante:** Un renouvellement automatisé ou un inventaire complet ne prouve pas que les clés privées, les émetteurs, les points de terminaison ou les décisions de confiance sont sécurisés. La révocation peut se propager lentement ou être ignorée, et remplacer un certificat peut perturber des services quand les dépendances sont inconnues.

### Termes associés

[Infrastructure à clés publiques (PKI)](<https://yellowcube.eu/fr/glossary/public-key-infrastructure/>) · [Certificat numérique](<https://yellowcube.eu/fr/glossary/digital-certificate/>) · [Online Certificate Status Protocol (OCSP)](<https://yellowcube.eu/fr/glossary/online-certificate-status-protocol/>) · [Gestion des secrets](<https://yellowcube.eu/fr/glossary/secrets-management/>) · [Cryptographie](<https://yellowcube.eu/fr/glossary/cryptography/>)

### Sources

[NIST SP 1800-16 : Securing Web Transactions—TLS Server Certificate Management](https://csrc.nist.gov/pubs/sp/1800/16/final) · [RFC 5280 : Internet X.509 Public Key Infrastructure Certificate and CRL Profile](https://www.rfc-editor.org/info/rfc5280) · [NIST SP 800-57 Part 1 Rev. 5 : Recommendation for Key Management](https://csrc.nist.gov/pubs/sp/800/57/pt1/r5/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

