Si vous ne savez pas ce que veut dire PKI, ou si vous ne savez pas exactement tout ce qui est en jeu, vous devez lire ceci : http://fr.wikipedia.org/wiki/Public_Key_Infrastructure

Cependant notre projet n'a pas l'ambition de créer une véritable PKI avec tout ce qui va autour (RA, séquestration, etc) . Il s'agit juste d'un système permettant d'émettre des certificats et de les révoquer, le tout avec une gestion des autorités de certification à deux niveaux (une racine et des régionales) et une publication des listes de révocation la plus efficace possible (c'est le point faible de la plupart des PKI).

Projet suivi par ThomasNoël. Merci de le contacter si vous avez quelques connaissances sur le sujet ou du temps pour tester des trucs.

Objectif

Il s'agit de mettre en place une PKI simple et souple afin de générer des certificats signés par une autorité de certification "AUF". Nous pourrons produire des certificats pour :

Le projet consiste à la mise en place d'un système de certification à deux niveaux :

L'autorité racine ne sera utilisée que pour générer des AC régionales. Les AC régionales seront celles qui signeront tous les certificats à émettre. Toutes les AC géreront leurs révocations (CRL). La publication des informations (surtout des CRL) se fera sur un serveur central igc.auf.org.

Etat du projet, ce qui reste à faire

Questions en suspension

Autre orientation possible

Plutôt que d'utiliser nos propres outils basés sur OpenSSL, on pourrait passer par un logiciel de gestion de PKI comme EJBCA. C'est en cours de test/validation.


Note de bas de page