En raison de l'importance croissante de l'authentification sécurisée pour les communications en ligne et les transactions sur le Web, l'utilisation de PKI et des certificats numériques continuera de croître. Mark McKelvey, architecte IT consultant chez IBM Global Services, voit se dessiner le « PKI furtif ». C'est-à -dire une PKI parfaitement
« PKI furtif »
transparente, dont les utilisateurs ignoreraient
le principe de fonctionnement.
Ainsi, le portable IBM de Mark utilise
désormais la technologie VPN pour se relier à un serveur IBM sur Internet.
Son portable a été livré avec un certificat
intégré qu’il utilise pour un premier
niveau d’authentification et de
cryptage. En deuxième niveau, il utilise
l’ID/mot de passe utilisateur.
On trouve une autre utilisation
transparente de PKI dans les cartes de
crédit American Express, Blue et Visa
with a Brain, qui contiennent des certificats
intégrés. Ces deux cartes de crédit
nécessitent un lecteur de cartes relié
au PC du consommateur. Pour
acheter en ligne, le détenteur de la
carte l’insère dans le lecteur et compose
un mot de passe pour déverrouiller
l’utilisation de la carte de crédit
et libérer sa PKI intégrée. Ensuite, le
système utilise un numéro temporaire,
ne servant qu’une fois (plutôt que le
numéro de la carte de crédit), pour la
transaction proprement dite.
Bien entendu, ce procédé exige la
coopération du détaillant et des modifications
de son application Web. Nul
ne sait encore si cette technologie remportera
plus de succès que le SET
(Secure Electronic Transaction) de
courte existence, développé à la fin des
années 1990 et abandonné plus tard
par Visa et MasterCard.
Mark prévoit également l’utilisation
de PKI dans des applications B2B
de manière à améliorer la sécurité tout
en évitant les problèmes administratifs
liés à la gestion des certificats des utilisateurs
finaux. Ainsi, gérer un certificat
unique qui identifie une entreprise
pour les ventes et les achats, est une
ambition bien plus raisonnable que de
gérer des certificats pour tous les utilisateurs
finaux de l’application.
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
- Activer la mise en veille prolongée dans Windows 10
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Et si les clients n’avaient plus le choix ?
- Cybersécurité Active Directory et les attaques de nouvelle génération
Les plus consultés sur iTPro.fr
- Connectivité et impression sans contrainte : repenser la gestion documentaire en 2026
- Souveraineté numérique : réinvestir les fondations pour sortir de la dépendance à Microsoft
- L’essor de l’IA propulse les cyberattaques à des niveaux records
- L’IA sous contrôle : un impératif pour la souveraineté des entreprises
Articles les + lus
CES 2026 : l’IA physique et la robotique redéfinissent le futur
Les 3 prédictions 2026 pour Java
Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
Face à l’urgence écologique, l’IT doit faire sa révolution
D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
À la une de la chaîne Tech
- CES 2026 : l’IA physique et la robotique redéfinissent le futur
- Les 3 prédictions 2026 pour Java
- Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
- Face à l’urgence écologique, l’IT doit faire sa révolution
- D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
