Aller au contenu
Cybersécurité

Cryptographie & PKI

Cette formation de 21 heures permet de comprendre les fondements de la cryptographie moderne et de manipuler les outils permettant de sécuriser les communications et les données. Les participants apprendront…

21h
Intermédiaire
Blended

Description de la formation

Jour 1 – Fondamentaux de la cryptographie

  • Objectifs : confidentialité, intégrité, authentification, non-répudiation
  • Algorithmes symétriques (AES, DES), asymétriques (RSA, ECC)
  • Fonctions de hachage (SHA-2, SHA-3)
  • Signatures numériques, certificats X.509
  • TP : chiffrement de fichiers avec GPG et OpenSSL

Jour 2 – Certificats et usages

  • OpenSSL : génération de clé, CSR, certificats autosignés
  • Notions de chaîne de confiance, CA, révocation (CRL, OCSP)
  • Chiffrement et signature de mails, fichiers, échanges Web
  • TLS/SSL : principes, négociation, certificats serveurs
  • TP : sécuriser un site avec HTTPS (Apache/Nginx + OpenSSL)

Jour 3 – PKI d’entreprise

  • Architecture d’une PKI interne (root/intermédiaire)
  • Rôle de la politique de certification (CP/CPS)
  • Publication, distribution, révocation de certificats
  • TP : création d’une mini PKI, tests d’utilisation dans divers contextes
  • Quiz final et bilan

Objectifs pédagogiques

  • Comprendre les mécanismes fondamentaux de la cryptographie
  • Mettre en œuvre le chiffrement symétrique et asymétrique
  • Manipuler des certificats avec OpenSSL et GPG
  • Comprendre et administrer une infrastructure de gestion des clés (PKI)

Programme détaillé

Module 1 Jour 1 – Fondamentaux de la cryptographie
  • Objectifs : confidentialité, intégrité, authentification, non-répudiation
  • Algorithmes symétriques (AES, DES), asymétriques (RSA, ECC)
  • Fonctions de hachage (SHA-2, SHA-3)
  • Signatures numériques, certificats X.509
  • TP : chiffrement de fichiers avec GPG et OpenSSL
Module 2 Jour 2 – Certificats et usages
  • OpenSSL : génération de clé, CSR, certificats autosignés
  • Notions de chaîne de confiance, CA, révocation (CRL, OCSP)
  • Chiffrement et signature de mails, fichiers, échanges Web
  • TLS/SSL : principes, négociation, certificats serveurs
  • TP : sécuriser un site avec HTTPS (Apache/Nginx + OpenSSL)
Module 3 Jour 3 – PKI d’entreprise
  • Architecture d’une PKI interne (root/intermédiaire)
  • Rôle de la politique de certification (CP/CPS)
  • Publication, distribution, révocation de certificats
  • TP : création d’une mini PKI, tests d’utilisation dans divers contextes
  • Quiz final et bilan

Prérequis

  • Connaissances de base en réseaux et systèmes

Public visé

  • RSSI
  • DSI
  • Administrateurs systèmes/réseaux
  • Développeurs
  • Techniciens sécurité
  • Consultants
  • DPO

Modalités de la formation

  • ⏱ Durée : 21h
  • 📍 Format : Mixte (présentiel + distanciel)
  • 📊 Niveau d'entrée : Intermédiaire
  • 👥 Effectif : 4 à 12 stagiaires (groupe restreint)
  • 🎯 Pédagogie : Apports théoriques, exercices pratiques, études de cas, projet fil rouge
  • ♿ Accessibilité : Formations accessibles aux personnes en situation de handicap. Contactez notre référent handicap.