PKI - Public Key Infrastructure (Infrastructure à clés publique - ICP)
Aller à la navigation
Aller à la recherche
Dans un système d’information, une PKI ou ICP est une architecture globale qui permet de gérer les technologies de chiffrement et de signature électronique*. Une ICP permet ainsi, l’émission de certificats* numé-riques, la création et la distribution de paires de clés publiques et privés. L’architecture comprend :
- Une autorité de certification* (CA) ;
- Une autorité d’enregistrement (RA) : pour la création des certificats et la vérification d’identité des utilisateurs ;
- Une autorité de dépôt (Repository) pour le stockage des certificats ;
- Une entité qui génère les clefs (sur un site sécurisé ou le poste client);
- L’entité finale (End Entity) qui est l’utilisateur du service.
Il peut exister également une entité de séquestre qui stocke une copie des clés privées afin de permettre le déchiffrement des communications dans certaines conditions (fixées par la Loi).