# Qu'est-ce qu'une infrastructure à clés publiques (PKI) ?

> Une infrastructure à clés publiques (public key infrastructure, PKI) est la combinaison gouvernée de rôles, politiques, processus, systèmes, clés cryptographiques et certificats numériques servant à établir et maintenir des relations de confiance impliquant des clés publiques.

- URL canonique: https://yellowcube.eu/fr/glossary/public-key-infrastructure/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Une PKI définit comment les identités ou attributs sont validés, qui peut émettre des certificats, quels usages sont permis, comment les parties utilisatrices les valident, et comment le statut, la compromission, l'expiration et le retrait sont traités.

Les rôles incluent les souscripteurs, les parties utilisatrices, les autorités de certification, les autorités d'enregistrement, les dépôts et les services de statut. Les ancres de confiance et les chemins de certification permettent à une partie utilisatrice d'évaluer un certificat d'entité finale sous une politique choisie plutôt que de faire confiance à chaque émetteur.

### Points clés

- **Gouvernance et rôles:** Établir les politiques de certificat et les déclarations de pratiques, les règles de vérification d'identité, les émetteurs autorisés, la séparation des tâches, les exigences d'audit et les obligations des parties utilisatrices.
- **Émission et cycle de vie des clés:** Générer les clés de façon sécurisée, approuver les demandes de certificat, émettre des certificats aux identités et usages contraints, les renouveler ou changer leurs clés, et protéger les clés de signature de l'autorité de certification.
- **Validation et statut:** Valider les chemins de certification, appliquer les noms, périodes de validité, usages de clé, contraintes, algorithmes et politiques, et obtenir l'information de statut lorsque l'application l'exige.
- **Limite importante:** La PKI établit des assertions sous un émetteur et une politique ; elle ne prouve pas qu'un sujet est digne de confiance, qu'un terminal n'est pas compromis ou qu'une transaction est sûre. Une vérification d'identité faible, des ancres de confiance mal placées, des clés volées, des erreurs de validation ou des données de statut indisponibles peuvent la saper.

### Termes associés

[Cryptographie](<https://yellowcube.eu/fr/glossary/cryptography/>) · [Certificat numérique](<https://yellowcube.eu/fr/glossary/digital-certificate/>) · [Gestion des certificats](<https://yellowcube.eu/fr/glossary/certificate-management/>) · [Online Certificate Status Protocol (OCSP)](<https://yellowcube.eu/fr/glossary/online-certificate-status-protocol/>) · [Authentification](<https://yellowcube.eu/fr/glossary/authentication/>) · [Signature numérique](<https://yellowcube.eu/fr/glossary/digital-signature/>) · [Transport Layer Security (TLS)](<https://yellowcube.eu/fr/glossary/transport-layer-security/>)

### Sources

[RFC 5280 : Internet X.509 Public Key Infrastructure Certificate and CRL Profile](https://www.rfc-editor.org/info/rfc5280) · [RFC 3647 : Internet X.509 Public Key Infrastructure Certificate Policy and Certification Practices Framework](https://www.rfc-editor.org/info/rfc3647) · [NIST SP 800-57 Part 1 Rev. 5 : Recommendation for Key Management](https://csrc.nist.gov/pubs/sp/800/57/pt1/r5/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

