FAQ Hero
Confiance et PKI

Qu’est-ce que la confiance publique ?

Qu’est-ce que la confiance publique ?

La confiance publique sur Internet joue un rôle capital dans l’acceptation et l’adoption de nouvelles technologies, mais aussi dans la conduite de transactions en ligne. Elle s’apparente en cela à la notion de confiance numérique. Selon une étude Pew Research, la confiance agit comme liant social, économique et politique. Toutefois, seuls 48 % des répondants anticipent un regain de confiance vis-à-vis d’Internet au cours de la prochaine décennie.

Associés à l’infrastructure à clés publiques, ou PKI, les certificats numériques émis publiquement sont utilisés sur des sites web publics. Les internautes peuvent ainsi visualiser le certificat numérique dans un navigateur web pour s’assurer de l’authenticité du site et de la légitimité de son propriétaire. De nombreux sites qui collectent des informations personnelles sont considérés comme fiables par le grand public. En outre, les certificats publics sont audités et enregistrés dans des logs CT (Certificate Transparency) pour préserver ce niveau de confiance.


Qu’est-ce que la PKI privée ou la confiance privée ?

Associée à une infrastructure à clés publiques, ou PKI, la confiance privée se rapporte à des certificats numériques privés, émis par la racine privée d’une autorité de certification (AC) pour une organisation ou une entreprise spécifique.

Les organisations qui établissent une racine privée ont un meilleur contrôle des profils de certificats et des sujets nommés dans les certificats. Créer une racine privée dédiée garantit également que seule votre équipe peut émettre des certificats à partir de cette racine.


En quoi les notions de confiance publique et privée sont-elles si importantes ?

La confiance publique et la confiance privée s’avèrent toutes deux indispensables à la PKI. Les sites web publics doivent inspirer confiance aux internautes, car tout le monde peut y accéder pour effectuer des interactions ou des transactions. À l’inverse, les sites et serveurs internes à tout type de structure peuvent se limiter à la confiance privée, car ils ne sont pas accessibles à tous.