# Qu'est-ce qu'un certificat numérique ?

> Un certificat numérique est une structure de données signée qui associe une clé publique à un sujet nommé, une identité, un rôle, un appareil, un service ou d'autres attributs selon les règles d'un émetteur.

- URL canonique: https://yellowcube.eu/fr/glossary/digital-certificate/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Dans le modèle X.509, il porte un numéro de série, un émetteur, un intervalle de validité, un algorithme de signature et des extensions qui peuvent contraindre les noms, les finalités, les politiques et les chemins de certification.

Une partie utilisatrice valide la signature de l'émetteur et un chemin jusqu'à une ancre de confiance acceptée, puis applique les vérifications de temps, de nom, d'usage, de contraintes, de politique, d'algorithme et de statut requises par l'application.

### Points clés

- **Liaison et provenance:** L'émetteur signe le certificat après avoir suivi son processus de validation et d'approbation, permettant aux vérificateurs de détecter les changements et d'identifier l'autorité responsable de l'assertion.
- **Périmètre et contraintes:** Les extensions peuvent identifier les noms valides, les usages de clé permis, si le sujet peut émettre d'autres certificats, les politiques pertinentes et les chemins vers l'information sur l'émetteur ou le statut.
- **Usage opérationnel:** Les certificats soutiennent l'établissement de clés authentifié, les signatures numériques, l'identité d'appareil ou de workload, la signature de documents, la signature de code et d'autres applications lorsque le protocole environnant les valide correctement.
- **Limite importante:** Un certificat valide ne prouve pas que son sujet est honnête, sûr, non compromis ou qu'il contrôle toujours la clé privée. Il prouve seulement que la validation a réussi sous des ancres de confiance, des politiques, des preuves et des hypothèses de temps et de statut particulières.

### Termes associés

[Infrastructure à clés publiques (PKI)](<https://yellowcube.eu/fr/glossary/public-key-infrastructure/>) · [Gestion des certificats](<https://yellowcube.eu/fr/glossary/certificate-management/>) · [Online Certificate Status Protocol (OCSP)](<https://yellowcube.eu/fr/glossary/online-certificate-status-protocol/>) · [Authentification](<https://yellowcube.eu/fr/glossary/authentication/>) · [Secure boot](<https://yellowcube.eu/fr/glossary/secure-boot/>) · [Transport Layer Security (TLS)](<https://yellowcube.eu/fr/glossary/transport-layer-security/>)

### Sources

[RFC 5280 : Internet X.509 Public Key Infrastructure Certificate and CRL Profile](https://www.rfc-editor.org/info/rfc5280) · [ITU-T X.509 : Public-Key and Attribute Certificate Frameworks](https://www.itu.int/rec/T-REC-X.509) · [RFC 3647 : Certificate Policy and Certification Practices Framework](https://www.rfc-editor.org/info/rfc3647)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

