Actuellement, la seule technologie complète qui gère en ligne toute la chaîne de sécurité est celle de Verisign. Mais les tarifs pratiqués sont très élevés. Un opérateur de certification licencié par Verisign doit débourser de 5 à 10 MF par an. L'éditeur impose aussi que le centre de certification doit
Les acteurs de la PKI
être implanté
dans un bâtiment sécurisé à l’accès très contrôlé. Ce qui est le cas de Certplus,
opérateur de certification français. La mise en place d’une PKI dans une entreprise
moyenne coûte autour de 5 MF.
D’autres éditeurs, comme Entrust et Baltimore, proposent des fonctionnalités moins
riches. Pour bâtir une infrastructure de PKI avec leurs produits, il est nécessaire
d’ajouter des modules complémentaires. De fait, une PKI est souvent constituée
d’un assemblage de briques. Parmi celles-ci, on trouve souvent les modules de
chiffrement de RSA Security. Il est intéressant de noter que cet éditeur vient
de mettre ses bibliothèques en » open source « .
Des offres récentes intègrent la PKI, des pare-feux et un système de réseau privé
virtuel (VPN) : le produit typique de cette catégorie est VPN-1 Gateway de CheckPoint,
soutenu par Verisign et Microsoft. Basé sur IPSec (IP sécurisé), ce produit peut
gérer et vérifier les certificats et admet de nombreuses options de chiffrement
et de formats de certificats. Cisco annonce un produit similaire dont le développement
n’est pas aussi avancé. Dans les deux cas il s’agit de produits propriétaires
livrés sous forme de boîtes noires. Les tarifs annoncés sont de l’ordre de 1 à
2 MF par installation au minimum, coût élevé qui en freine la diffusion.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- IT & Cybersecurity Meetings 2026 : ce que Cannes révèle des mutations du marché IT et cyber
- Cyberattaques : les entreprises détectent les menaces mais peinent à les contenir
- Adapter la sécurité OT aux réalités de l’industrie
- Les applications financières sont le terrain privilégié de la fraude
Articles les + lus
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Adapter la sécurité OT aux réalités de l’industrie
Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
À la une de la chaîne Tech
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Adapter la sécurité OT aux réalités de l’industrie
- Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
- Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
