Certificates
23 articles about Certificates
Pourquoi les signatures post-quantiques dépassent les limites du handshake TLS
La taille des signatures post-quantiques peut être jusqu'à 34 fois plus grande que celle d'ECDSA. Voici pourquoi les chaînes de certificats ML-DSA explosent la fenêtre de congestion TCP de 14,5 KB.
Read moreCertificatesComment s’adapter à la réduction du cycle de vie des certificats et à l’évolution de la PKI
La durée de validité des certificats passe à 47 jours à partir de mars 2029. Découvrez ce que des durées de vie plus courtes pour les certificats TLS signifient pour l’automatisation, l’inventaire et Red Sift Certificates.
Read moreCertificatesLe fossé de visibilité de la Transparence des certificats
La Transparence des certificats présente un fossé de visibilité que la plupart des organisations ignorent. Découvrez comment la surveillance CAA et CT peut le combler avant qu'un acteur malveillant ne le fasse.
Read moreCertificatesDKIM et cryptographie post-quantique : gardez votre calme et corrigez les bases
La cryptographie post-quantique est un enjeu bien réel, mais toutes les composantes de la pile de sécurité de l'email n'y sont pas exposées de la même manière. De nombreux commentaires réduisent to...
Read moreCertificatesCA/Browser Forum : les extensions ACME CAA (RFC 8657) vont devenir obligatoires
Le CA/Browser Forum s'est prononcé : les extensions ACME CAA seront obligatoires à partir de mars 2027.
Read moreCertificatesSurveillance de la Transparence des Certificats à Haute Assurance avec Red Sift Certificates
Découvrez comment détecter les émissions non autorisées de certificats grâce à la surveillance de la Transparence des Certificats. Configurez des politiques CAA, des règles de surveillance CT et une escalade à haute assurance dans Red Sift Certificates.
Read moreCertificatesCombien existe-t-il d'infrastructures à clés publiques (PKI) ?
Les infrastructures à clés publiques vont bien au-delà du Web PKI. Découvrez l'ensemble du paysage des PKI publiques — de la signature de code et S/MIME à BIMI et Matter — et apprenez laquelle correspond à vos besoins.
Read moreCertificatesDevriez-vous utiliser des PKI publiques pour votre infrastructure privée ?
Les PKI publiques sont rentables pour un usage interne, mais impliquent des compromis tels que la transparence des certificats, les limites de taux et la réduction des durées de vie. Voici comment choisir entre PKI publique et privée.
Read moreCertificatesComment l’expiration de certificats peut provoquer des interruptions de service et des pertes financières
Les pannes dues à l’expiration de certificats coûtent jusqu’à 5 millions de dollars par incident aux entreprises et nécessitent des heures de résolution. Cet article aborde l’impact financier et comment les prévenir.
Read moreCertificatesCryptographic discovery requires deep infrastructure expertise and big data
Ivan Ristic explains how building a cryptographic discovery platform requires combining deep network infrastructure knowledge with large-scale monitoring of domains, DNS, and certificates.
Read moreCertificatesLa Certificate Transparency devrait être l'élément clé de votre stratégie de découverte cryptographique
Les journaux de Certificate Transparency offrent une visibilité en temps réel sur chaque certificat émis pour vos domaines. Cet article explique pourquoi la CT devrait être au cœur de votre stratégie de découverte cryptographique.
Read moreCertificatesLa gestion du cycle de vie des certificats a besoin d'une plateforme de surveillance dédiée
Les outils de CLM gèrent l'émission et le renouvellement, mais les plateformes de surveillance dédiées offrent la découverte en temps réel et la visibilité sur la Certificate Transparency dont les entreprises ont réellement besoin.
Read moreCertificatesCertificate Monitoring versus Certificate Lifecycle Management
La CLM automatise le cycle de vie du certificat, de l'émission à l'expiration, tandis que la surveillance des certificats se concentre sur la découverte et la visibilité. Cet article explique quand vous avez besoin de chacune — et pourquoi vous avez probablement besoin des deux.
Read moreCertificatesComment créer un inventaire de certificats pour l'exigence 4.2.1.1 de PCI DSS 4.0
L'exigence 4.2.1.1 de PCI DSS 4.0 impose un inventaire complet des certificats d'ici mars 2025. Ce guide explique comment en créer et en maintenir un grâce à la découverte automatisée.
Read moreCertificatesLa durée de vie des certificats TLS se réduit : ce qui change
Les autorités de certification s'orientent vers des durées de vie TLS plus courtes. Voici ce que ces changements signifient pour votre processus de renouvellement et comment garder une longueur d'avance.
Read moreCertificatesCertificats TLS de six jours : ce qu’il faut savoir
Les propositions de durée de vie des certificats de six jours nécessiteraient une automatisation quasi continue. Voici ce qui est proposé, pourquoi, et comment se préparer.
Read moreCertificatesLa norme PCI-DSS s'attaque au phishing : ce que cela signifie pour la conformité
La dernière mise à jour de la norme PCI-DSS intègre la prévention du phishing dans son périmètre. Voici ce qui a changé, ce qui est requis, et comment anticiper ces exigences.
Read moreCertificatesApple et Chrome proposent des durées de vie de certificat plus courtes
Apple et Chrome soutiennent des propositions visant à réduire les périodes de validité des certificats TLS. Voici ce que ces durées de vie plus courtes signifient pour vos opérations PKI.
Read moreCertificatesExigences cryptographiques de la norme PCI DSS 4.0 : un guide pratique
La norme PCI DSS 4.0 renforce les règles relatives à la cryptographie et à la gestion des certificats. Voici ce qui est requis, ce qui a changé et comment devenir conforme.
Read moreCertificatesGoogle révoque sa confiance aux certificats Entrust : que faire maintenant
Google Chrome cessera de faire confiance aux certificats émis par Entrust à partir d'octobre 2024. Découvrez ce qui est concerné, le calendrier, et comment procéder à une nouvelle émission en toute sécurité.
Read moreCertificatesPourquoi les journaux de Certificate Transparency sont votre meilleure défense PKI
Les journaux CT vous donnent une visibilité sur chaque certificat émis pour vos domaines — y compris ceux que vous n'avez pas autorisés. Voici comment les utiliser de manière proactive.
Read moreCertificatesComment le HTTPS a remplacé le HTTP — et pourquoi cela compte toujours
Le HTTPS est désormais la norme de base pour la sécurité web, mais de nombreuses organisations présentent encore des lacunes. Voici comment s'est déroulée la transition et ce qu'il faut surveiller aujourd'hui.
Read more



