[{"data":1,"prerenderedAt":45},["ShallowReactive",2],{"course-pki-concevoir-et-mettre-en-oeuvre":3,"highlight-bash-# Génération d'une a":44},{"id":4,"name":5,"slug":6,"location":7,"targetAudienceFormatMarkdown":8,"prerequisitesFormatMarkdown":9,"objectivesFormatMarkdown":10,"descriptionFormatMarkdown":11,"teachingMethodsFormatMarkdown":12,"teachingResourcesFormatMarkdown":13,"evaluationMethodsFormatMarkdown":14,"accessibilityFormatMarkdown":15,"accessMethodsFormatMarkdown":16,"minimumParticipants":7,"maximumParticipants":7,"duration":17,"reference":18,"trainerType":7,"updated_at":19,"created_at":20,"price":21,"organizationMode":22,"theme":25,"code":29,"tags":34,"metadata":35},"/api/courses/0af16ed0-b298-11f1-a993-d8ca06000363","PKI : concevoir et mettre en œuvre","pki-concevoir-et-mettre-en-oeuvre",null,"Architectes, RSSI, administrateurs systèmes, responsables de la sécurité, ingénieurs d'infrastructure.","Connaissance des principes de la cryptographie et de l'administration système.","Déployer une infrastructure à clés publiques et gérer le cycle de vie des certificats.","--day1--\n\n## Fondations cryptographiques et concepts\n\n-   Chiffrement asymétrique, signature, empreintes, algorithmes recommandés\n-   Certificat X.509 : structure, extensions, usages de clés\n-   Chaîne de confiance, autorité racine, autorités intermédiaires\n-   Modèles de confiance et reconnaissance des autorités\n-   Anticipation de la transition post-quantique et agilité cryptographique\n-   Travaux pratiques : analyse détaillée de certificats et de chaînes de confiance réelles\n\n--break--\n\n## Concevoir la hiérarchie\n\n-   Choix d'une architecture : autorité unique, hiérarchie à deux ou trois niveaux\n-   Autorité racine hors ligne : protection, cérémonie de clés, sauvegarde\n-   Autorités intermédiaires par usage et durées de validité\n-   Modules matériels de sécurité et protection des clés privées\n-   Dimensionnement et haute disponibilité\n-   Travaux pratiques : conception de la hiérarchie et des durées de vie pour un cas fil rouge\n\n--day2--\n\n## Politiques et gouvernance\n\n-   Politique de certification et déclaration des pratiques de certification\n-   Modèles de certificats par usage : serveurs, utilisateurs, machines, signature\n-   Procédures d'enregistrement et de vérification d'identité\n-   Rôles, séparation des tâches et journalisation des opérations\n-   Conformité et valeur juridique des signatures\n-   Travaux pratiques : rédaction des éléments clés d'une politique de certification\n\n--break--\n\n## Mise en œuvre technique\n\n-   Déploiement d'une autorité de certification et configuration des modèles\n-   Publication des points de distribution et vérification de révocation\n-   Inscription automatique des postes et des serveurs\n-   Intégration avec l'annuaire et avec les applications consommatrices\n-   Interopérabilité avec des autorités externes et autorités publiques\n-   Travaux pratiques : déploiement d'une autorité interne et émission de certificats pour plusieurs usages\n\n--day3--\n\n## Cycle de vie et automatisation\n\n-   Émission, renouvellement, révocation, suspension\n-   Listes de révocation et vérification en ligne du statut\n-   Automatisation du renouvellement et protocoles associés\n-   Inventaire des certificats et prévention des expirations non anticipées\n-   Supervision et alertes sur les échéances\n-   Travaux pratiques : mise en place d'un renouvellement automatisé et d'une supervision des échéances\n\n--break--\n\n## Exploitation, incidents et migration\n\n-   Compromission d'une autorité : conséquences et procédure de reconstruction\n-   Migration d'une autorité existante et changement d'algorithmes\n-   Sauvegarde, archivage des clés et recouvrement\n-   Documentation d'exploitation et transfert de compétences\n-   Externalisation : autorités hébergées et critères de choix\n-   Travaux pratiques : exercice de révocation d'urgence et de reconstruction d'une chaîne","Présentiel, distanciel, hybride","Les supports pédagogiques sont remis aux stagiaires sous format numérique et/ou papier selon les modalités de la formation.\n\nIls comprennent des supports de cours, des présentations, des fiches pratiques, des études de cas, des exercices applicatifs ainsi que des QCM d’entraînement selon la formation. (adapté au choix du formateur)\n\nLes formations s’appuient sur des moyens techniques adaptés : ordinateurs, logiciels professionnels, connexion internet, écran ou vidéoprojecteur, ainsi que des outils collaboratifs et de visioconférence pour les formations à distance.\n\nL’ensemble des supports pédagogiques est accessible pendant et après la formation afin de favoriser l’appropriation et la mise en pratique des compétences acquises.","En amont de la formation, un recueil des besoins permet de récolter des informations sur le stagiaire et ses attentes. L’évaluation se fait en cours de formation, par des études de cas ou des travaux pratiques. En fin de formation, par un questionnaire d’auto-évaluation et/ou un examen.\n\nUn suivi de qualité est effectué grâce à nos sessions en groupe restreint (entre 2 et 9 participants maximum). Le stagiaire émargera par demi-journée et recevra une attestation de formation.","Nous informons l’ensemble de nos clients et stagiaires que nous sommes dans la capacité d’adapter les sessions selon les handicaps et les situations spécifiques. Nous nous engageons à répondre à toutes vos demandes sous un délai de 48h ouvré.","Si l’une de nos formations vous intéresse, contactez-nous au +33 4 93 65 34 24 ou à l’adresse mail contact@m2g-intellect.fr. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d’adapter la formation et ses modules, puis nous vous adresserons un devis.\n\nLes dates de la formation seront à convenir sous 30 jours maximum.","21.00","L1-CYB-15","2026-09-18T09:45:10+00:00","2026-09-17T15:02:31+00:00","2510.00",{"id":23,"name":24},"/api/organization_mode_types/6","HYBRID",{"id":26,"name":27,"slug":28},"/api/themes/0ac0b9c2-b298-11f1-a993-d8ca06000363","Cybersécurité et gestion des risques informatiques","cybersecurite-et-gestion-des-risques-informatiques",{"id":30,"label":31,"domain":32},"/api/training_specialities/163","326 - Informatique, traitement de l’information, réseaux de transmission des données",{"label":33},"32 - Communication et information",[],{"desc-accroche":36,"Description":37,"icon-color":38,"icon-name":39,"code-langage":40,"code-snippet":41,"courte-description":42,"titre-accroche":43},"Formation experte sur la hiérarchie d'autorités de certification, les politiques de certification, la révocation, l'automatisation du renouvellement et les erreurs de conception les plus coûteuses, généralement irréversibles une fois l'autorité déployée.","Cette formation experte de trois jours porte sur la conception et l'exploitation d'une infrastructure de gestion de clés publiques. Elle traite la construction d'une hiérarchie d'autorités de certification (racine et intermédiaires), la définition des politiques de certification et des déclarations de pratiques associées, les mécanismes de révocation (CRL, OCSP), et l'automatisation du renouvellement des certificats pour éviter les expirations non détectées. Une part importante de la formation est consacrée aux erreurs de conception les plus coûteuses, comme un mauvais dimensionnement de la hiérarchie, généralement irréversible une fois l'autorité déployée en production. Elle s'adresse aux architectes, RSSI, administrateurs systèmes, responsables de la sécurité et ingénieurs d'infrastructure disposant d'une connaissance des principes de la cryptographie et de l'administration système.","#6A1B4D","mdi:key-chain-variant","bash","# Génération d'une autorité racine et d'un certificat intermédiaire\nopenssl genrsa -aes256 -out ca-root.key 4096\nopenssl req -x509 -new -key ca-root.key -days 7300 -out ca-root.crt\nopenssl ca -config intermediate.cnf -in server.csr -out server.crt\nopenssl ocsp -issuer ca-root.crt -cert server.crt -url http://ocsp.interne","Formation experte de trois jours pour concevoir une infrastructure PKI et gérer le cycle de vie des certificats, de l'émission à la révocation.","Concevez une infrastructure à clés publiques robuste et maîtrisez le cycle de vie complet des certificats, de l'émission au renouvellement.","\u003Cpre class=\"hljs\">\u003Ccode class=\"language-bash\">\u003Cspan class=\"hljs-comment\"># Génération d&#x27;une autorité racine et d&#x27;un certificat intermédiaire\u003C/span>\nopenssl genrsa -aes256 -out ca-root.key 4096\nopenssl req -x509 -new -key ca-root.key -days 7300 -out ca-root.crt\nopenssl ca -config intermediate.cnf -\u003Cspan class=\"hljs-keyword\">in\u003C/span> server.csr -out server.crt\nopenssl ocsp -issuer ca-root.crt -cert server.crt -url http://ocsp.interne\u003C/code>\u003C/pre>",1789717725915]