Ressources
Notes opérationnelles pour les responsables de certificats
Des pages courtes, étayées par leurs sources, pour les équipes qui évaluent la surveillance des certificats et les risques de renouvellement. Aucun glossaire générique sur la sécurité.
L’automatisation ACME ne remplace pas la surveillance des certificats ACME et ARI constituent la bonne approche lorsque les durées diminuent, mais l’automatisation de l’émission nécessite toujours un inventaire indépendant, des responsables identifiés et des alertes. Lire la note Préparer TLS au post-quantique consiste surtout à dresser un inventaire Une note pratique sur ce que la PQC change dans TLS, ce qui évolue encore et ce que les responsables de certificats peuvent mesurer avant de croire les promesses de migration. Lire la note Certificate Transparency n’est pas un inventaire de certificats Les journaux CT facilitent la découverte des certificats publics et des émissions inattendues, mais ne montrent ni chaque point de terminaison déployé, ni son responsable, ni son mode de renouvellement. Lire la note Durée de vie des certificats TLS : 200, 100, puis 47 jours Une note opérationnelle concise sur le calendrier du CA/Browser Forum et ce que les équipes d’infrastructure doivent inventorier avant la prochaine réduction des fenêtres de renouvellement. Lire la note