En raison de l'importance croissante de l'authentification sécurisée pour les communications en ligne et les transactions sur le Web, l'utilisation de PKI et des certificats numériques continuera de croître. Mark McKelvey, architecte IT consultant chez IBM Global Services, voit se dessiner le « PKI furtif ». C'est-à -dire une PKI parfaitement
« PKI furtif »
transparente, dont les utilisateurs ignoreraient
le principe de fonctionnement.
Ainsi, le portable IBM de Mark utilise
désormais la technologie VPN pour se relier à un serveur IBM sur Internet.
Son portable a été livré avec un certificat
intégré qu’il utilise pour un premier
niveau d’authentification et de
cryptage. En deuxième niveau, il utilise
l’ID/mot de passe utilisateur.
On trouve une autre utilisation
transparente de PKI dans les cartes de
crédit American Express, Blue et Visa
with a Brain, qui contiennent des certificats
intégrés. Ces deux cartes de crédit
nécessitent un lecteur de cartes relié
au PC du consommateur. Pour
acheter en ligne, le détenteur de la
carte l’insère dans le lecteur et compose
un mot de passe pour déverrouiller
l’utilisation de la carte de crédit
et libérer sa PKI intégrée. Ensuite, le
système utilise un numéro temporaire,
ne servant qu’une fois (plutôt que le
numéro de la carte de crédit), pour la
transaction proprement dite.
Bien entendu, ce procédé exige la
coopération du détaillant et des modifications
de son application Web. Nul
ne sait encore si cette technologie remportera
plus de succès que le SET
(Secure Electronic Transaction) de
courte existence, développé à la fin des
années 1990 et abandonné plus tard
par Visa et MasterCard.
Mark prévoit également l’utilisation
de PKI dans des applications B2B
de manière à améliorer la sécurité tout
en évitant les problèmes administratifs
liés à la gestion des certificats des utilisateurs
finaux. Ainsi, gérer un certificat
unique qui identifie une entreprise
pour les ventes et les achats, est une
ambition bien plus raisonnable que de
gérer des certificats pour tous les utilisateurs
finaux de l’application.
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Baromètre channel IT : fin du cuivre, essor de UCaaS et premiers pas vers l’IA
- Fraude par identité synthétique : comment l’IA peut redonner confiance aux entreprises et à leurs clients
- VirtualBrowser protège la navigation web à la source
- Innovation et performance : le rôle clé du consulting dans la transformation numérique
Articles les + lus
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
À la une de la chaîne Tech
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
