Introduction, mise en œuvre et administration d’une PKI

Cette formation propose une introduction complète à l’Infrastructure à Clés Publiques (PKI) et à sa mise en œuvre en environnement d’entreprise. Les participants apprendront à concevoir, déployer, configurer et exploiter une PKI basée sur Microsoft Active Directory Certificate Services (AD CS), en combinant bases théoriques solides et ateliers pratiques approfondis.
Note : la formation peut être adaptée avec EJBCA à la place de Microsoft AD CS.

L’Infrastructure à Clés Publiques (PKI) est un pilier de la sécurité informatique moderne, permettant l’authentification, le chiffrement, les signatures numériques et les communications sécurisées.
Cette formation couvre les concepts PKI des fondamentaux aux cas d’usage avancés en entreprise, avec un focus sur le déploiement réel et l’administration.
À travers des travaux pratiques guidés, les participants :

  • installent et configurent une PKI multi-niveaux
  • gèrent les modèles de certificats
  • automatisent l’enrôlement
  • mettent en œuvre l’archivage et la récupération de clés
  • sécurisent les données avec EFS
  • signent des scripts PowerShell
  • déploient l’authentification par carte à puce
  • utilisent les certificats pour sécuriser des services comme le VPN

La formation met l’accent sur la sécurité opérationnelle, les bonnes pratiques et le dépannage.

Objectifs pédagogiques

À l’issue de la formation, vous serez capable de :

  • Comprendre les concepts PKI, standards et modèles de confiance
  • Concevoir et déployer une architecture PKI d’entreprise
  • Installer et configurer des autorités de certification racine et subordonnées
  • Gérer les modèles de certificats et les politiques d’enrôlement
  • Mettre en place l’enrôlement automatique via les GPO
  • Gérer le cycle de vie des certificats (renouvellement, révocation, CRL)
  • Activer l’archivage des clés et restaurer des certificats
  • Configurer EFS et les agents de récupération (DRA)
  • Signer et vérifier des scripts PowerShell
  • Déployer l’authentification par carte à puce
  • Sécuriser des services (VPN…) avec des certificats
  • Appliquer les bonnes pratiques PKI

Public cible et prérequis

Cette formation étant technique, les participants doivent avoir de bonnes connaissances en sécurité informatique, serveur Windows (Active Directory, Windows Server…), administration, protocoles Internet. Les publics visés sont:

  • Administrateurs systèmes et infrastructures
  • Ingénieurs et architectes sécurité
  • Spécialistes IAM
  • Professionnels IT responsables de la sécurité par certificats
  • Ingénieurs travaillant sur Windows Server / Active Directory

Programme

Module 1 · Fondamentaux de cryptographie & PKI (3h30)

  • Objectifs de sécurité : confidentialité, intégrité, authentification, non-répudiation.
  • Cryptographie symétrique vs asymétrique.
  • Fonctions de hachage et signatures numériques.
  • PKI : objectifs et cas d’usage.
  • Certificats et chaînes de confiance.
  • Standards : X.509, PKCS, TLS.

Travaux pratiques — Analyse de protocoles (FTP vs HTTP), capture réseau, simulation Diffie-Hellman.

Module 2 · Communications sécurisées & OpenSSL (3h30)

  • Paires de clés.
  • CSR (demande de signature de certificat).
  • Validation des certificats.
  • Limites du chiffrement asymétrique.
  • Modèles hybrides.

Travaux pratiques — Installation SSH, authentification par clé, OpenSSL : génération de clés, certificats, signatures, échange sécurisé de fichiers.

Module 3 · Architecture PKI (3h)

  • Types de PKI : interne, publique, restreinte.
  • Architectures hiérarchiques.
  • Rôles CA / RA.
  • Politique de certification (CP) et déclaration des pratiques de certification (CPS).
  • Sécurité : Root CA hors ligne, HSM…

Travaux pratiques — Conception d’une architecture PKI, préparation du labo.

Module 4 · Déploiement d’une Root CA (offline) (4h)

  • Sécurisation de la Root CA.
  • Durées de validité des certificats.
  • Listes de certificats révoqués (CRL).
  • Audit.

Travaux pratiques — Installation d’une Root CA, configuration des extensions CDP / AIA.

Module 5 · Subordinate CA (2h30)

  • Chaîne de confiance.
  • Intégration avec IIS.

Travaux pratiques — Installation d’une Sub CA, publication des certificats.

Module 6 · OCSP (2h30)

  • Stratégies de déploiement.
  • OCSP vs CRL.

Travaux pratiques — Installation d’un service OCSP, tests.

Module 7 · Magasins de certificats (2h)

  • Stores Windows.
  • Formats de certificats : PFX, CER.

Travaux pratiques — Import/export de certificats, authentification SSL/TLS.

Module 8 · Archivage & EFS (2h)

  • Archivage des clés.
  • KRA / DRA (agents de récupération de clés).
  • Chiffrement de fichiers avec EFS.

Travaux pratiques — Récupération de certificats, chiffrement de fichiers.

Module 9 · Automatisation (1h30)

  • Templates de certificats.
  • Enrôlement automatique.

Travaux pratiques — Configuration par GPO, tests.

Module 10 · Signature de code (1h30)

  • Principes du code signing.
  • Signature de scripts PowerShell.

Travaux pratiques — Signature de scripts.

Module 11 · Cartes à puce (2h)

  • Authentification multifacteur (MFA).
  • Enrollment agents.

Travaux pratiques — Authentification par carte à puce et token YubiKey.

Module 12 · Cas d’usage & conclusion (4h)

  • VPN avec certificats.
  • Bonnes pratiques PKI.
  • Audit PKI.

Travaux pratiques — VPN SSTP, validation complète.

Prochaines sessions

 

Format Date Lieu Statut
En ligne 09/11/2026 Distanciel Ouvert

Financement

Formation éligible à une prise en charge par votre OPCO au titre du plan de développement des compétences (organisme certifié Qualiopi). Contactez votre OPCO ou notre équipe pour connaître les modalités et monter votre dossier de financement

Accessibilité

Nous accordons une attention particulière à l’accessibilité de nos formations. Les personnes en situation de handicap sont invitées à nous contacter en amont afin d’adapter les modalités pédagogiques et logistiques si nécessaire. Un référent handicap est désigné pour étudier chaque situation individuellement. Adresse: referent-handicap@ace-multipass.fr

Prix : 2800€

Durée : 5 jours

Format : Présentiel, Distanciel