Le coeur des produits de Verisign est une bibliothèque de cryptographie totalement disponible en " open source " : les codes mathématiques sont donc bien connus des spécialistes. L'apport de Verisign consiste en une intégration de ces codes repris depuis des sites publics. Plus généralement, une partie significative des logiciels
L’apport de l’open source à la PKI
et des bibliothèques utilisées par les solutions propriétaires de PKI
provient du monde du logiciel libre : OpenSSL, largement utilisé pour la sécurisation
des protocoles, l’annuaire OpenLDAP, la base de données PostGreSQL, le serveur
Web Apache.
Nat Makarevitch, Directeur de la recherche et du développement d’IdealX, insiste
sur la sécurité intrinsèque qu’apporte l’approche » open source » : » La revue
par les pairs est la seule méthode qui permettre de construire du logiciel de
qualité. Il faut donner de la visibilité à l’outil pour qu’il soit revu, relu
et corrigé plutôt que de le cacher et d’en dissimuler les erreurs. J’adhère totalement
à la jolie formule : « Il n’y a pas de sécurité dans l’opacité. » » Selon Nat Makarevitch,
de nombreux produits de sécurité ne tiennent pas leurs promesses : il y a véritablement
tromperie sur la marchandise. Parfois, les produits contiennent, à l’insu de l’éditeur,
des failles de sécurité majeure. Si la visibilité du logiciel reste cantonnée
aux équipes internes, une revue indépendance reste impossible. Et si les failles
sont détectées par une personne extérieure, les dégâts peuvent être importants.
Conséquence inévitable de cette opacité, les éditeurs de PKI ont mis en place
des solutions propriétaires qui ne sont pas interopérables car elles s’éloignent
des normes. Il a fallu inventer un produit qui rend compatibles des solutions
a priori non interopérables afin de gérer les révocations. Substituer des solutions
» open source » aux solutions propriétaires résoudra ces problèmes.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- IT & Cybersecurity Meetings 2026 : ce que Cannes révèle des mutations du marché IT et cyber
- Cyberattaques : les entreprises détectent les menaces mais peinent à les contenir
- Adapter la sécurité OT aux réalités de l’industrie
- Les applications financières sont le terrain privilégié de la fraude
Articles les + lus
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Adapter la sécurité OT aux réalités de l’industrie
Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
À la une de la chaîne Tech
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Adapter la sécurité OT aux réalités de l’industrie
- Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
- Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
