Siirry pääsisältöön
Certyneo

Pôle Sécurité & Cryptographie

Toimittajan osasto Turvallisuus ja salaus

Certyneon turvallisuusosasto käsittelee salauksen, julkisen avaimen infrastruktuurin (PKI), HSM:n, pätevän aikaleiman ja allekirjoitussertifikaattien teknisiä aiheita.

Toimittajan elämäkerta

Turvallisuus-osasto kääntää monimutkaiset salauskäsittelykonceptit helposti saatavilla oleviin selityksiin. RSA-asymmetrinen salaus, SHA-256-hashing, julkisen avaimen infrastruktuurit, HSM-moduulit (Hardware Security Module), RFC 3161 pätevä aikaleimaaminen kaikki sähköisen allekirjoituksen tekniset tilit ovat katettuja konkreettisilla vertailukelpoisuuksilla.

Työryhmä perustuu ETSI:n EN 319-sarjan (sähköinen allekirjoitus ja sinetöinti) standardeihin, ANSSI:n (General Security Referential RGS**) suosituksiin ja eIDAS-sertifikaattien liitteeseen II. Jokainen tekninen väite on todennettavissa tässä standardissa.

Yleisön käyttöönoton lisäksi keskus varoittaa myös yleisistä allekirjoitusratkaisujen turvallisuusvajeista: yksinkertaiset allekirjoitukset ilman jälkiä, salaamaton ylläpito, itse allekirjoitetut sertifikaatit.

Asiantuntijat

Aiheet, joita tämä osa käsittelee säännöllisesti, sekä niihin liittyvät oikeudelliset ja tekniset viittaukset.

  • Epäsymmetrinen salaus
  • Julkisen avaimen infrastruktuuri (PKI)
  • Laitteistoturvamoduuli (HSM)
  • Hyväksytty aikaleima
  • Allekirjoitusvarmenne
  • RGS** ANSSI
  • Kirjausketju
  • Kryptografinen sinetöinti
  • SHA-256
  • RSA
  • ETSI EN 319

Toimittajan vaatimukset

Kaikki tämän ryhmän allekirjoittamat artikkelit noudattavat samaa menetelmää: ensisijaisista lähteistä (Légifrance, EUR-Lex, viralliset sivustot), toisen ryhmän ristiintarkastuksesta, neljännesvuosittaisesta päivityksestä pilariohjeiden osalta.

Katso kaikki toimituskokoelmat

Salauskirjaimetys

Certyneo käyttää sertifioitua HSM-moduulia ja RFC 3161 -aikaleimaa jokaisessa allekirjoituksessa.