<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>ACME : de l'intérêt de déployer un protocole Internet de Sécurité dans un réseau privé</title>
        <link>https://videos.capitoledulibre.org/videos/watch/21bdff80-166c-4514-baf8-51a8a368a2ab</link>
        <description>Christophe Brocas Cette présentation donnera un retour d'expérience sur le déploiement d'un proxy open source ACME en frontal d'une PKI privée au sein d'un réseau d'entreprise. J'exposerai : tout d'abord une présentation générale du protocole ouvert ACME, de son histoire et de ses apports sur Internet,, une analyse des manques de notre offre actuelle de PKI interne (lenteur, lourdeur, contrôles sécurité moyennement robustes),, notre recherche pour améliorer notre offre et notre architecture,, pourquoi nous avons regardé ce qui se passait dans l'écosystème des PKI publiques sur Internet,why, pourquoi nous avons choisi ACME., Je détaillerai ensuite à l'auditoire : les bénéfices attendus d'avoir ACME dans notre écosystème de PKI interne, comme la robustesse du processus d'obtention de certificats ou les opportunités concernant l'automatisation, mais aussi les bénéfices plutôt inattendus comme des cas d'usage pas envisagés au préalable directement issus de propositions venues d'un large éventail de collègues IT qui n'étaient obligatoirement des utilisateurs réguliers de notre PKI., Enfin, je terminerai en parlant de nouveaux usages d'ACME en réseau privé qui sont proposés par l'industrie Sécurité IT comme le nouveau challenge ACME device-attest-01, proposé par Google [1] et utilisé par Apple dans sa solution Managed Device Attestation [2] utilisée pour enroller de nouveaux périphériques d'entreprises tournant sur ses OS iOS/MacOS/iPadOS. [1] https://www.ietf.org/id/draft-acme-device-attest-01.html [2] https://support.apple.com/guide/deployment/managed-device-attestation-dep28afbde6a/web Slides : https://cfp.capitoledulibre.org/media/cdl-2023/submissions/GAU7KT/resources/CDL2023-ACME-b%C3%A9n%C3%A9fices-du-d%C3%A9ploiement-dun-protocol_zKdIREt.pdf Captation par @TVn7Toulouse</description>
        <lastBuildDate>Sat, 11 Apr 2026 13:00:15 GMT</lastBuildDate>
        <docs>https://validator.w3.org/feed/docs/rss2.html</docs>
        <generator>PeerTube - https://videos.capitoledulibre.org</generator>
        <image>
            <title>ACME : de l'intérêt de déployer un protocole Internet de Sécurité dans un réseau privé</title>
            <url>https://videos.capitoledulibre.org/lazy-static/avatars/61548430-e201-4f4b-ac5a-f903422c6ea2.png</url>
            <link>https://videos.capitoledulibre.org/videos/watch/21bdff80-166c-4514-baf8-51a8a368a2ab</link>
        </image>
        <copyright>All rights reserved, unless otherwise specified in the terms specified at https://videos.capitoledulibre.org/about and potential licenses granted by each content's rightholder.</copyright>
        <atom:link href="https://videos.capitoledulibre.org/feeds/video-comments.xml?videoId=21bdff80-166c-4514-baf8-51a8a368a2ab" rel="self" type="application/rss+xml"/>
    </channel>
</rss>