LAB_02en cours
Lab PKI / TLS avec EJBCA
Hiérarchie de confiance complète et cycle de vie des certificats.
PKIEJBCAOpenSSLTLSUbuntu
ⓘ
Write-up en cours de rédaction. Voici la structure du lab, ses étapes et les premiers constats. La version détaillée (captures, requêtes, PCAP) arrive bientôt.
Déployer une hiérarchie de confiance (CA racine + intermédiaire), émettre et révoquer des certificats, et vérifier les handshakes TLS au niveau paquet.
- 01Déploiement d'une Autorité de Certification racine et intermédiaire.
- 02Émission automatisée de certificats serveur et client.
- 03Validation des handshakes TLS avec Wireshark.
- 04Renouvellement et révocation de certificats.
- 05Configuration et tests CRL / OCSP pour vérification de statut.
- Chaîne de confiance validée jusqu'à la racine.
- Révocation propagée et vérifiée via OCSP en temps réel.
- Comprendre TLS au niveau paquet change la lecture des alertes « certificat invalide ».
Compétences démontrées
- ▸PKI & gestion de certificats
- ▸Cryptographie appliquée
- ▸Analyse TLS
Résultats
- ◆CA 2 niveaux
- ◆OCSP + CRL opérationnels
- ◆handshakes vérifiés au paquet
Tactiques et techniques rencontrées ou simulées dans ce lab, côté attaque comme côté détection.
T1553 Subvert Trust ControlsT1040 Network Sniffing (défense)