Une infrastructure à clés publiques pour les institutions qui émettent la confiance.
Autorités de certification, cycle de vie des certificats, garde des clés dans des modules matériels de sécurité et services de signature numérique, conçus et exploités selon les exigences NIST, FIPS, FedRAMP et les normes NOM mexicaines. Notre pratique la plus ancienne.
Le problème
Émettre un certificat est facile. Exploiter une autorité de certification à laquelle un auditeur, un régulateur ou un tribunal fera confiance ne l'est pas. Les cérémonies de clés, la garde en HSM, les documents de politique, la révocation, l'horodatage et la discipline opérationnelle qui les entoure sont là où la plupart des projets PKI internes s'enlisent.
Cybernip est né dans ce métier. Nous concevons la hiérarchie, rédigeons la politique de certification et la déclaration des pratiques, conduisons la cérémonie de clés, exploitons ou transférons l'AC, et appliquons la même discipline d'identité au problème plus récent consistant à doter les agents et charges d'IA d'identifiants attribuables et révocables.
Ce que nous livrons
- Conception de la hiérarchie d'AC : racine, intermédiaires, émettrices, hors ligne et en ligne
- Politique de certification (CP) et déclaration des pratiques de certification (CPS)
- Cérémonies de clés et garde dans des HSM validés FIPS 140-2 et 140-3, sur site ou AWS CloudHSM
- Cycle de vie des certificats : enrôlement, renouvellement, révocation, OCSP et CRL
- Services de signature numérique et d'horodatage alignés sur la NOM-151 et des exigences de type eIDAS
- Identité des agents et des charges de travail : certificats et mTLS pour les outils et services d'IA
Comment nous travaillons
Évaluer
Exigences de confiance, normes applicables, clés et systèmes existants. Analyse d'écart face aux contrôles à respecter.
Concevoir
Hiérarchie, politiques, architecture HSM, rôles et séparation des fonctions. Revue avec vos équipes sécurité et juridique.
Construire
Provisionnement des HSM, cérémonie de clés avec témoins et procès-verbal, déploiement de l'AC, intégration à vos annuaires et applications.
Exploiter ou transférer
Nous l'exploitons dans le cadre d'un engagement mensuel, ou formons votre équipe et remettons les runbooks. Les preuves d'audit sont produites dans les deux cas.
Ce qui l'étaye
Questions fréquentes
Pouvez-vous exploiter une AC pour une entité publique ?
Oui. C'est là que la pratique a commencé. Le travail pour le secteur public suit le cadre normatif et les règles de marchés publics de l'entité, et nous avons conduit des cérémonies de racine hors ligne avec des témoins gouvernementaux.
Devons-nous acheter des HSM ?
Pas nécessairement. AWS CloudHSM fournit des modules FIPS 140-2 niveau 3 à la demande ; pour des exigences souveraines ou isolées, nous spécifions et installons des modules sur site.
Quel rapport avec l'IA ?
Les agents appellent des outils et des systèmes en votre nom. Chacun a besoin d'une identité, d'un identifiant révocable et d'un enregistrement signé de ce qu'il a fait. C'est un problème de PKI, et nous le traitons comme tel.
Services liés
Parlez-en avec un ingénieur
Trente minutes, sans diapositives. Apportez la charge de travail et nous vous dirons ce que nous ferions et ce que cela coûterait.