AC privée (PKI privée)

AC privée (PKI privée)

La solution PKI sslTrus, basée sur une racine mondialement approuvée, assure la gestion automatisée du cycle de vie de tous les certificats numériques dans différents scénarios, garantissant la sécurité et le contrôle de l'activité, réduisant les risques d'expiration et les coûts liés aux certificats.

ROOT CA VAULT
STATUS: OFFLINE / FIPS 140-2
Issuing Engine
ACTIVE
> root@ubuntu:~# deploy_cert
> Fetching from private PKI...
> Alg: SHA-384 / RSA-4096
> [OK] Trust chain verified.
WHAT IS PKI

Au-delà du chiffrement,
le fondement de l'identitédans le cyberespace

La PKI (Public Key Infrastructure) est une infrastructure de sécurité basée sur la cryptographie à clé publique. Elle gère de manière complète l'émission, la révocation et la consultation des certificats, fournit un service d'authentification d'identité faisant autorité et contrôle en permanence les droits d'accès aux systèmes et aux ressources.

Confidentialité Authenticité Intégrité Non-répudiation
01 / CLOUD PKI

Solution PKI cloud

Les certificats PKI cloud protègent les applications hébergées dans le cloud. Grâce à une solution intégrée de gestion des certificats, découvrez, émettez et renouvelez automatiquement tous les certificats numériques de votre écosystème, sans la complexité de construire et maintenir vos propres systèmes, pour vous concentrer sur votre cœur de métier.

  • Gestion des certificats par des experts techniques
  • Extension flexible des certificats selon vos besoins
  • Déploiement cloud, zéro coût de maintenance matérielle IT
  • Support d'experts en sécurité 24 h/24 et 7 j/7
02 / ON-PREMISE PKI

Solution PKI locale

En émettant des certificats numériques privés, offre le plus haut niveau d'authentification d'identité et de chiffrement des données pour les serveurs, systèmes et collaborateurs internes. Adapté aux environnements financiers, gouvernementaux et d'infrastructures critiques exigeant une isolation physique, une souveraineté des données et un contrôle autonome absolus.

  • Toujours isolé physiquement, sans dépendance à Internet
  • Contrôle autonome de tous les systèmes internes, logiciels et matériels
  • Coût total maîtrisé, licence perpétuelle disponible
  • Conception système complète et service sur site inclus

Couvrir chaque recoin de la confiance numérique

01 / ISSUE

Gestion et émission des certificats

Prise en charge flexible d'une racine auto-construite ou d'une racine intermédiaire auto-émise basée sur sslTrus, répondant aux besoins d'authentification internes et externes. Panneau intégré simplifiant les processus de demande, d'émission et de révocation. Prise en charge d'algorithmes avancés jusqu'à RSA-4096 et SHA-512, avec durée de validité personnalisable jusqu'à 30 ans. Clés stockées via un service de gestion cloud, garantissant la conformité.

02 / SECURE

Chiffrement et sécurité des communications

Utilisez le chiffrement SSL/TLS pour fournir une barrière haute résistance aux communications du site web. Les certificats de messagerie S/MIME chiffrent le contenu et les pièces jointes et vérifient les expéditeurs pour prévenir le phishing. La technologie VPN permet un accès à distance sécurisé des appareils, ainsi qu'une authentification Wi-Fi stricte.

03 / VERIFY

Sécurité des documents et des appareils

Les certificats de signature de documents offrent aux contrats électroniques une protection juridiquement reconnue, prévenant la falsification et protégeant les informations sensibles. Pour les appareils IoT en masse, authentification mutuelle robuste et déploiement à distance. La gestion d'accès par carte intelligente basée sur la PKI ajoute une sécurité de niveau physique aux applications cloud et web.

04 / IDENTITY

Authentification et gestion des identités utilisateur

Grâce aux certificats clients, mise en place d'un mécanisme d'authentification forte pour la connexion sécurisée des utilisateurs aux applications cloud, garantissant la traçabilité des accès. Gestion API complète pour une intégration transparente des systèmes tiers, réalisant une boucle automatisée et intelligente de gestion des certificats. Interface de consultation pratique pour suivre en temps réel l'état de tous les actifs numériques.

Partenaires et études de cas

Questions fréquentes

Dans quels scénarios faut-il construire une PKI privée ?

Pour les réseaux internes, les appareils IoT, les VPN et les accès Zero Trust où l'utilisation d'une AC publique est impossible ou inadaptée : la PKI privée permet d'émettre des certificats pour tout domaine interne, adresse IP et identité d'appareil, construisant un système de confiance physiquement isolé, autonome et contrôlable.

Comment choisir entre PKIaaS cloud et déploiement privé local ?

Le PKIaaS est prêt à l'emploi avec facturation à la demande, idéal pour un lancement rapide et une extension élastique. Le déploiement privé local garantit que les données ne quittent jamais le périmètre de l'entreprise, adapté aux administrations et infrastructures critiques exigeant la souveraineté des données et l'isolation. Les deux peuvent être combinés en architecture hybride.

Les certificats émis par une AC privée sont-ils approuvés par les navigateurs ?

Les certificats d'une AC privée ne sont approuvés qu'en interne ; la racine doit être distribuée aux terminaux internes. Pour les services externes, une ICA (AC intermédiaire) dédiée basée sur une racine mondialement approuvée peut être acquise, combinant émission autonome et confiance mondiale.

Comment gérer un volume massif de certificats d'appareils ?

La plateforme offre une gestion automatisée du cycle de vie complet des certificats : émission en masse, renouvellement automatique, révocation et audit. Prise en charge des protocoles standard ACME, SCEP et EST pour l'IoT et les équipements réseau, éliminant les interruptions liées à l'expiration des certificats.

De la gestion manuelle à l'automatisation des certificats numériques

De la découverte, de la demande et du déploiement des certificats SSL/TLS à la surveillance continue, aux alertes et au renouvellement automatique, sslTrus aide les entreprises à construire une plateforme unifiée d'automatisation des certificats, réduisant ainsi la charge opérationnelle liée à la croissance du parc de certificats et au raccourcissement des durées de validité.

  • Vue d'ensemble
  • Demande de certificat
  • Déploiement des certificats
  • Gestion des sondes
  • Conformité et alertes
  • Paramètres
Vue d'ensemble globale
Total des certificats
12,458
En cours de demande
34
Expiration imminente (sous 30 jours)
15
Expirés
2
Déploiements automatiques (tendance sur 30 jours)
Risque d'expiration prévu (6 prochains mois)
Taux de conformité global
96%

Conformes aux dernières normes

Répartition des terminaux et actifs cloud
Alibaba Cloud (40 %)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)