[Principes fondamentaux de la gestion des identités](https://www.pingidentity.com/fr/resources/identity-fundamentals.html)  

[IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai.html) 

[Considérations clés IAM pour prendre en charge l’IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/key-iam-considerations.html) 

[Classes et études de cas de l’agent d’IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/classes-and-use-cases.html) 

[Meilleures pratiques IAM pour les agents d'IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/iam-best-practices-ai-agents.html) 

[Implémentations de référence et modèles](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/reference-implementation-patterns.html) 

[Identité d'exécution](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/runtime-identity.html) 

[Identité Headless](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/headless-identity.html) 

[Authentification](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication.html) 

[Authentification basée sur un certificat](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/certificate-authentication.html) 

[Authentification CHAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/chap-authentication.html) 

[Qu’est-ce que l’authentification continue ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/continuous-authentication.html) 

[Gestion des identités fédérées](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/federated-identity-management.html) 

[L’authentification passwordless](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication.html) 

[Authentification FIDO : explication de WebAuthn, FIDO2 et CTAP2](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication/fido.html) 

[Authentification basée sur le niveau de risque](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/risk-based-authentication.html) 

[Single Sign-On (SSO)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-sign-on.html) 

[Authentification à facteur simple, à double facteur et multifacteur](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-factor-two-factor-multi-factor-authentication.html) 

[Authentification basée sur des jetons](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/token-based-authentication.html) 

[Protocoles d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols.html) 

[LDAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ldap.html) 

[SCIM](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/scim.html) 

[WebAuthn](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/webauthn.html) 

[Kerberos](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/kerberos.html) 

[WS-Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ws-trust.html) 

[Standards d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/openid-connect.html) 

[Autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization.html) 

[Méthodes d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/authorization-methods.html) 

[Provisioning des utilisateurs et des comptes](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/user-account-provisioning.html) 

[Comment le single sign-on fonctionne avec un annuaire](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/sso-directory.html) 

[l’Autorisation Dynamique](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/dynamic-authorization.html) 

[Gestion centralisée des identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management.html) 

[Qu'est-ce que la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/what-is-centralized-identity-management.html) 

[Comment fonctionne la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/how-does-centralized-identity-management-work.html) 

[Normes liées à l'identité centralisées](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/openid-connect.html) 

[Gestion d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management.html) 

[Qu'est-ce que la gestion des identités décentralisée ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/what-is-decentralized-identity-management.html) 

[Comment fonctionne la gestion décentralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-does-decentralized-identity-management-work-.html) 

[En quoi l'identité décentralisée est-elle différente ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-is-decentralized-identity-different.html) 

[Normes d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/decentralized-identity-standards.html) 

[Termes courants](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/common-terms.html) 

[Gestion des Identités et des Accès](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management.html) 

[Fournisseurs d’identité et fournisseurs de service](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/identity-providers-service-providers.html) 

[Gestion Centralisée et Décentralisée des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/centralized-decentralized-identity-management.html) 

[Orchestration des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-orchestration.html) 

[Fournisseurs d'identité et de services](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-providers-service-providers.html) 

[Sécurité Zero Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/zero-trust-security.html) 

[Qu'est-ce que la gestion des identités et des accès interentreprises (IAM B2B) ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/b2b-identity.html) 

[Vérification](https://www.pingidentity.com/fr/resources/identity-fundamentals/verification.html) 

[L'authentification des appareils partagés](https://www.pingidentity.com/fr/resources/identity-fundamentals/shared-device-authentication.html) 

Expand All | Collapse All 

# Authentification basée sur un certificat

L’authentification est le processus consistant à déterminer que vous êtes bien celui ou celle que vous prétendez être : que vous êtes authentiquement vous. L’authentification basée sur un certificat est le processus consistant à déterminer votre identité en utilisant des documents électroniques appelés certificats digitaux.

Un certificat digital, c’est comme un passeport électronique utilisé pour prouver votre identité en confirmant que vous possédez une clé privée. Les certificats digitaux contiennent :

- Des données d’identification
- Des informations sur une clé publique
- Une signature digitale dérivée de la clé privée de l’autorité de certificat (CA) vérifiée par sa clé publique

Pour que l’authentification basée sur un certificat fonctionne correctement, l’utilisateur doit avoir une clé privée avec des informations correspondant à la clé publique dans un certificat. La clé privée est unique à chaque utilisateur et elle a recours au processus de cryptographie de clé publique pour vérifier l’identité d’un utilisateur afin que cet utilisateur puisse accéder aux ressources protégées du réseau. Une clé publique est validée par sa relation avec la clé privée, et si elle a été signée par une autorité de confiance.

**Remarque** : La clé privée de l’utilisateur devrait toujours être en sa possession.

## Fonctionnement de l’authentification basée sur un certificat

Les serveurs d’authentification basée sur un certificat utilisent des certificats et le single sign-on (SSO) pour authentifier un utilisateur, une machine ou un appareil. L’authentification est réalisée par l’interaction de clés publiques, de clés privées et d’autorités de certificats (CA).

Chaque clé publique constitue une paire avec une clé privée unique. Bien que les clés publiques soient publiées, les clés privées correspondantes sont tenues secrètes. Les données qui sont chiffrées avec la clé publique ne peuvent être déchiffrées qu’avec la clé privée correspondante. Étant donné que chaque clé privée est unique pour chaque individu ou appareil, cela garantit une sécurité accrue lors du processus d’authentification.

Pour éviter que des acteurs malveillants se fassent passer pour vous, les certificats doivent être signés numériquement par un tiers (le CA) qui se porte garant de votre authenticité. Tout le processus d’authentification est réalisé sur votre navigateur et le serveur avec lequel vous interagissez.

Le processus se déroule généralement de la manière suivante :

1. Un utilisateur fait une demande pour accéder à des ressources protégées.
1. Le serveur présente son certificat au navigateur et le navigateur valide le certificat public.
1. Une demande d’authentification est faite depuis le serveur pour que l’utilisateur puisse s’authentifier.
1. Pendant l’authentification de l’utilisateur, le navigateur présente le certificat de l’utilisateur au serveur pour validation.
1. Le serveur authentifie l’identité de l’utilisateur et autorise son accès au réseau.

## Pourquoi utiliser l’authentification basée sur un certificat ?

L’authentification basée sur un certificat présente plusieurs avantages :

- **Sécurité accrue**. Les combinaisons de nom d’utilisateur et de mot de passe sont parmi les formes d’authentification les moins sécurisées. Ces mots de passe sont souvent faciles à deviner et sont stockés de façon non sécurisée, en les notant par exemple sur des post-it. L’authentification basée sur un certificat est une forme d’authentification bien plus forte qui élimine les mots de passe vulnérables. Éliminer les mots de passe réduit également les risques d’attaques par hameçonnage ou par force brute lancées par des acteurs malveillants.
- **Authentification simplifiée**. Les certificats permettent aux utilisateurs de s’identifier sans devoir retenir plusieurs combinaisons de noms d’utilisateurs et de mots de passe. Les utilisateurs passent généralement beaucoup de temps à deviner et à réinitialiser les mots de passe lorsqu’ils doivent en retenir beaucoup. L’authentification basée sur un certificat réduit les frictions pour l’utilisateur final tout en augmentant la productivité de l’employé.
- **Déploiement facile**. Contrairement à d’autres méthodes d’authentification telles que les jetons avec des mots de passe à usage unique (OTP) ou la biométrie, les certificats sont stockés localement sur l’appareil et sont mis en place sans qu’un hardware supplémentaire soit nécessaire. L’authentification basée sur un certificat simplifie aussi le contrôle des accès. La plupart des solutions incluent une plateforme de gestion sur cloud qui permet aux administrateurs de délivrer facilement des certificats pour de nouvelles recrues, de renouveler des certificats et de révoquer des certificats quand ils ne sont plus nécessaires.

Lancez-vous  
 dès aujourd'hui

Contactez-Nous

[sales@pingidentity.com](mailto:sales@pingidentity.com)

Découvrez comment Ping peut vous aider à offrir des expériences sécurisées aux employés, partenaires et clients dans un monde numérique en constante évolution.