IDnomic PKI

Protéger votre infrastructure critique, à chaque étape de votre projet de transformation digitale, en fournissant des identités numériques de confiance pour tous les cas d’usage.

IDnomic PKI est une suite logicielle permettant la gestion d’infrastructures et des identités numériques de confiance basées sur des certificats électroniques conformes aux standards X.509v3. Notre solution gère le cycle de vie des certificats électroniques et des autorités de certification associées. Son architecture est basée sur une approche modulaire qui combine un haut niveau de flexibilité pour les besoins évolutifs avec un design ergonomique et moderne apportant une interface facile à utiliser pour nos clients.

Une solution flexible et évolutive, adaptée aux besoins de nos clients : nouveaux types de certificats, nouveaux processus de gestion, nouveaux services aux organisations et nouvelles Autorités de Certification. La solution inclut des services de séquestre et de récupération de clés lorsque la gestion de clés sensibles est requise.

La suite IDnomic PKI est une solution leader au niveau mondial, qui fournit une solution PKI puissante et avancée pour sécuriser les organisations, en offrant un contrôle interne complet ou un logiciel en tant que service sur votre infrastructure PKI, votre gouvernance et votre conformité, et en simplifiant le processus de gestion des identités.

IDnomic PKI offre plusieurs avantages fonctionnels décisifs, qui permettent à tous les types d’organisations de bénéficier d’identités numériques fiables.

  • Conception moderne et ergonomique – Facile à déployer, à configurer, à maintenir et à utiliser.
  • Orienté vers la haute performance, mais extrêmement évolutif – Gestion de 1000 à 100 millions de certificats
  • Sécurité éprouvée la plus élevée – Certification Critères Communs EAL 4+.
  • Multi-tenant par conception – Déployer, configurer et gérer plusieurs PKI indépendamment avec une seule instance logicielle.
  • Sur site ou dans le nuage – Déploiements adaptés à vos besoins et à vos capacités opérationnelles
  • Exportation de la configuration – Transition facile d’un environnement de pré-production à un environnement de production
  • Capacité d’utiliser des linters de certificats suivant les recommandations CAB/FORUM
  • Support d’une grande variété de protocoles d’enrôlement (EST, SCEP, ACME, CMPv2)

ARCHITECTURE PRODUIT

IDnomic PKI a été conçue selon une approche modulaire, séparant la génération de certificats électroniques d’un côté et les scenarios de gestion du cycle de vie (enrôlement, délivrance, révocation, etc.) de l’autre. Elle prend notamment en charge différents dispositifs cryptographiques et protocoles d’émission.

Environnements supportés

Systèmes d’exploitation

  • RHEL, CentOS
  • Suse

HSM

  • Trustway
  • Utimaco
  • Safenet/Thales
  • nCipher/Entrust

Socle technique tiers:

  • Apache
  • Oracle
  • Postgres
  • Tomcat
  • Keycloack
  • Ansible

MODULES, BASES, FONCTONS CLE, COMPARISONS

    • IDnomic CA:  Permet la construction d’identités numériques de confiance. Elle est responsable de la création, de l’organisation et de la gestion des autorités de certification et de la production de certificats.
    • IDnomic RA: Gère le cycle de vie des certificats et définit les différents scenarios associés aux profils de certificats et à leurs modes de livraison. Elle est liée aux cas d’utilisation des machines et prend en charge plusieurs protocoles d’inscription.
    • IDnomic OCSP Responder: Fournit une preuve en temps réel de l’état de validité d’un certificat numérique « à la demande ». (révoqué, suspendu, actif). Ce composant s’ajoute aux listes de révocation de certificats (CRL) prises en charge de manière native.

Production de certificats

AC hors ligne / en ligne

Sequestre et Recouvrement

Hautement sécurisé

Certification CC EAL4+

  • Production de certificats: IDnomic CA is the “Trust Engine” that provides X.509v3 compliant electronic certificates.
  • Configurations flexibles: basé sur IHM et XML pour une ergonomie et usabilité accrue
  • Mutualisation: Capacité de gérer plusieurs environnement PKI en tant qu’instances indépendantes, séparées et complètement étanches entre elles.
  • Protocoles d’interfaces externes: EST, SCEP, ACME, CMPv2

PKI SOLUTIONS

CITIZEN ID

SECURITY TOKEN & HARDWARE SOLUTIONS

  • cryptovision ePasslet Suite
  • cryptovision ePasslet Sampler and Ygraine
  • cryptovision Jacolyn CSP
  • CardOS

SECURITY APPLICATIONS

Vous avez des questions ? N'hésitez pas à nous contacter!

Vous avez des questions sur l'un de nos produits ou solutions ?
Alors n'hésitez pas à nous contacter. Nous vous conseillerons avec compétence.