Service de détection et de réponse gérées pour les entreprises
Notre SOC suisse propose une détection complète des menaces et une réponse rapide afin de protéger les actifs stratégiques de votre entreprise ainsi que votre réputation.
Gestion automatisée du cycle de vie des certificats (CLM)
Qu'est-ce que le CLM ?
La gestion du cycle de vie des certificats (Certificate Lifecycle Management, CLM) automatise la gestion des certificats numériques tout au long de leur cycle de vie – de l’enrôlement et du déploiement au renouvellement ou à la révocation –, quelle que soit la technologie de l’infrastructure à clés publiques (Public Key Infrastructure, PKI) sous-jacente. Les certificats numériques étant essentiels à la sécurisation des communications, au chiffrement et à la fiabilité des identités numériques, le CLM aide les entreprises à maintenir leur sécurité et leur conformité.
Toutefois, face à l’augmentation du nombre de certificats, au raccourcissement des périodes de validité et au durcissement des réglementations, la gestion devient plus complexe. Le CLM de Swiss Post Cybersecurity aide les entreprises à automatiser leurs processus, à réduire les risques et à garantir une visibilité et un contrôle continus sur leurs certificats.
La valeur ajoutée du CLM pour les entreprises
Souveraineté numérique
Swiss Post Cybersecurity est votre partenaire pour mettre en œuvre et héberger votre solution CLM. Nous exploitons votre instance CLM sur une infrastructure suisse, à l’aide d’un outil européen.
Pourquoi votre entreprise devrait-elle s'intéresser au CLM maintenant?
Swiss Post Cybersecurity avance quatre arguments clés en faveur d’une adoption du CLM dès maintenant. Le temps n’est plus à l’attentisme.
Ce sujet sera également abordé plus en détail lors de notre webinaire consacré au CLM, qui aura lieu le 3 septembre 2026. Inscrivez-vous dès maintenant gratuitement.
La migration post-quantique a commencé
Les entreprises doivent agir avant que les ordinateurs quantiques ne deviennent réalité. Elles doivent comprendre les risques et prendre les mesures nécessaires pour y faire face.
-
La crypto-agilité sera bientôt incontournable.
-
Les certificats actuels devront être remplacés pour intégrer de nouveaux algorithmes.
-
Une menace est attendue entre 2030 et 2035.
-
La stratégie consistant à «collecter maintenant, déchiffrer plus tard» rend vulnérables les données d’aujourd’hui.
-
Recommandations du NIST et de l’ANSSI
Pression croissante liée à la conformité et à la réglementation
-
Les certificats et les clés sont déjà devenus un enjeu de conformité pour les conseils d’administration.
-
NIS2 exige un inventaire complet et une gestion continue des actifs cryptographiques.
-
DORA exige des preuves de résilience opérationnelle et cryptographique.
-
ISO 27001:2022 met l’accent sur la gestion des clés, des certificats et des algorithmes.
-
eIDAS 2.0 renforce la sécurité des identités numériques et la confiance.
Les périodes de validité sont considérablement réduites.
Explosion de l'utilisation des certificats
Pour certaines entreprises, le nombre d’identités machines est déjà 60 fois plus élevé que celui des identités humaines – il suffit de penser à la multiplication des API, des microservices, des conteneurs et des appareils connectés. En outre, les services cloud et d’IA augmentent le nombre de certificats à courte durée de vie.
Le raccourcissement des durées de validité et l’augmentation du nombre d’autorités de certification (AC) alourdiront la charge de travail des équipes de sécurité informatique, qui devront constamment mettre à jour tous ces certificats.
La gestion des certificats deviendra de plus en plus complexe, chronophage et coûteuse.
Quelles fonctionnalités un outil moderne de CLM devrait-il proposer?
Swiss Post Cybersecurity a défini trois fonctionnalités essentielles pour un CLM. Au regard de ces critères, nous avons choisi le service de gestion du cycle de vie des certificats de Evertrust. SwissSign fait également confiance à cette solution. Webinaire le 3 septembre 2026.
- Une console centrale
- Une interface utilisateur intuitive
- 100% de souveraineté européenne
-
AUDIT – assurez le suivi de vos certificats
-
GOUVERNANCE – organisez vos certificats
-
AUTOMATISATION – réduisez les tâches manuelles
AUDIT – assurez le suivi de vos certificats
- Recensement de tous les certificats publics et privés par analyse, quelle que soit l’architecture
- Inventaire en temps réel grâce au suivi du recensement, de l’émission et du renouvellement des certificats
- Détection des risques grâce à l’identification des algorithmes faibles, des certificats arrivant à expiration, des AC non autorisées et des violations des politiques
- Visibilité centralisée grâce au suivi de l’attribution des certificats et à des alertes proactives avant les expirations critiques
GOUVERNANCE – organisez vos certificats
- Blocage automatique: Empêchez les demandes de certificats non conformes et fournissez des instructions claires pour y remédier.
- Attribution des responsabilités: Associez les certificats à des unités opérationnelles, des équipes ou des personnes afin de définir clairement les responsabilités.
- Journaux d’audit inaltérables: Consignez toutes les actions afin de disposer d’informations détaillées à des fins d’investigation.
- Évaluation de la qualité: Évaluez les certificats selon les normes du NIST, de l’ANSSI ou d’autres agences nationales de référence.
- Rapports de conformité automatisés: Planifiez l’envoi de rapports par e-mail et créez des tableaux de bord pour la direction et l’analyse les tendances.
AUTOMATISATION – réduire le travail manuel
- Automatisation de bout en bout: Créez des workflows personnalisés pour l’émission, le déploiement, le renouvellement et la révocation des certificats.
- Renouvellements fondés sur des règles: Planifiez les renouvellements afin de garantir une protection continue.
- Gestion à grande échelle: Effectuez des opérations groupées, allant des révocations en masse aux mises à jour des règles.
- Déploiement automatisé: Déployez les certificats sur l’ensemble des applications et infrastructures.
Contactez-nous
Vous souhaitez automatiser la gestion du cycle de vie de vos certificats ?
Contactez-nous dès aujourd’hui.
Demandez une démonstration gratuite.
Modèles de déploiement et d’exploitation du CLM
Nous avons conçu notre solution pour offrir flexibilité et prévisibilité des coûts. Notre recommandation : commencez par une preuve de concept (Proof of Concept, PoC) puis montez progressivement en puissance si nécessaire avant de passer à une solution gérée.
Licences CLM
Le modèle de licence basé sur des « niveaux d’utilisation prédéfinis » permet de maîtriser les coûts par titulaire de certificat et d’évoluer à mesure que votre environnement se développe. Les consultants de Swiss Post Cybersecurity vous aident à trouver la solution la mieux adaptée à votre entreprise.
Déploiement et exploitation
Commencez par une preuve de concept ou optez directement pour une solution hébergée ou sur site.
Vous en saurez plus à ce sujet lors de notre webinaire CLM le 3 septembre 2026. Inscrivez-vous dès maintenant gratuitement.
CLM hébergé
Le CLM est hébergé sur l’infrastructure suisse de Swiss Post Cybersecurity, qui assure également l’exploitation et la supervision de la plateforme ainsi que la maintenance des logiciels. Le client dispose d’un accès lui permettant de configurer sa propre instance CLM.
Infrastructure 100% suisse
Outil CLM 100% européen
CLM sur site, sur la plateforme du client
Le CLM est hébergé sur l’infrastructure du client. Le client est entièrement responsable de la configuration du CLM et de l’exploitation de la plateforme CLM.
Swiss Post Cybersecurity fournit une assistance à la demande.
Preuve de concept
Si vous n’avez pas encore déterminé quelle approche est la mieux adaptée, commencez par une preuve de concept afin d’évaluer les différentes solutions avant de faire votre choix.
Un ensemble prédéfini de cas d’utilisation et de scénarios vous aidera dans votre évaluation.
Nos services pour votre projet CLM
Chaque projet est unique. Nous adaptons nos services aux besoins spécifiques de chaque client.
Voici un exemple de projet CLM standard, qui présente les différents services auxquels vous pouvez faire appel.
Gestion de projet
Réunion de lancement et atelier de conception de la solution.
Nous définissons les exigences, les rôles et les responsabilités, le périmètre et le calendrier du projet, ainsi que les résultats attendus et les produits livrables.
Déploiement
Nous prenons en charge le déploiement du logiciel CLM ainsi que l’intégration et la configuration. Le déploiement peut être réalisé sur site, sur l’infrastructure du client, ou être hébergé sur l’infrastructure 100% suisse de Swiss Post Cybersecurity.
Cas d'utilisation
Lors d’un premier atelier, Swiss Post Cybersecurity met en œuvre des cas d’utilisation sélectionnés ensemble.
Une extension ultérieure est possible.
Maintenance
Swiss Post Cybersecurity assure la maintenance régulière du logiciel et l’assistance produit.
Plusieurs niveaux de SLA sont disponibles, avec différents niveaux d’assistance.
Conseil
Swiss Post Cybersecurity propose des services de conseil pour la solution CLM.
Les responsables techniques de compte (Client Success Manager, CSM) sont certifiés et formés au CLM.
Hébergement 100% suisse
La solution CLM du client est hébergée dans le cloud de Swiss Post Cybersecurity, en Suisse.
Le client dispose d’un accès lui permettant de configurer sa solution.
Formation
Des formations standard permettent aux administrateurs du client d’exploiter la solution CLM.
Les formations sont proposées sur site ou par visioconférence.
PKI
Swiss Post Cybersecurity propose également la gestion de l’infrastructure à clés publiques (Public Key Infrastructure, PKI) du client en complément de la solution CLM.
Réservez une démonstration CLM gratuite
Découvrez l'outil CLM lors d'une démonstration en direct de 50 minutes.
Découvrez l’ensemble de ses fonctionnalités et apprenez comment la solution CLM peut vous aider à gérer vos certificats.
PKI – sécurité et conformité grâce à l'infrastructure à clé publique
Les entreprises qui recherchent un niveau élevé de confiance numérique et de sécurité doivent pouvoir compter sur leur PKI, d’autant plus que nous nous préparons à l’avènement de l’informatique quantique.
Swiss Post Cybersecurity propose des services PKI comme option autonome ou comme extension de la gestion du cycle de vie des certificats.
-
Gestion des autorités de certification
-
Gestion du cycle de vie des certificats
-
Gestion de la révocation et de la validation
Gestion des autorités de certification
- Créez et gérez des autorités de certification hiérarchisées, avec prise en charge des AC racines, intermédiaires et externes.
- Migrez facilement les infrastructures PKI existantes, y compris les systèmes hérités, sans interruption de service.
- Garantissez l’unicité des clés afin d’empêcher l’émission de certificats utilisant des clés privées dupliquées.
- Visualisez l’intégralité des chaînes de confiance, y compris les autorités de certification externes.
Gestion du cycle de vie des certificats
- Émettez des certificats à l’aide de modèles personnalisables et selon des règles métiers définies.
- Renouvelez, révoquez et récupérez automatiquement les certificats.
- Bénéficiez d’une gestion granulaire des droits par utilisateur ou par équipe, ainsi que de processus d’approbation reposant sur des workflows en plusieurs étapes.
- Personnalisez les notifications et les alertes.
Gestion des révocations et des validations
- Générez automatiquement des listes de révocation de certificats (CRL) selon des règles configurables.
- Bénéficiez d’un répondeur OCSP haute performance conforme à la norme RFC 6960.
- Utilisez plusieurs méthodes de distribution des CRL: HTTP, LDAP, S3, SCP/SFTP.
- Bénéficiez d’une autorité d’horodatage conforme à la RFC 3161 avec synchronisation NTP.
Plus forts ensemble – nos partenaires pour la souveraineté numérique
Certification ISO réussie
Swiss Post Cybersecurity s'engage à garantir l'excellence et la qualité de ses processus. Notre certification ISO 27001:2022 s'inscrit dans le cadre de notre système global de gestion de la sécurité de l'information (ISMS), grâce auquel nous garantissons la confidentialité, l'intégrité et la disponibilité des données.
SwissSign – 100% suisse
SwissSign propose des certificats « Swiss-made » et fait partie du solide réseau de la Poste Suisse. Depuis 2025, SwissSign est également le principal partenaire d'Evertrust en Suisse.
-
Reconnue officiellement en tant qu’autorité de certification et prestataire de services de confiance
- Figure parmi les principaux fournisseurs de certificats TLS dans le monde pour les sites à fort trafic
- Stockage des données, exploitation et infrastructures géo redondantes localisées à 100% en Suisse
- Conformité aux normes ETSI, RGPD, LPD et à la norme ISO/IEC 27001; plus de 10 audits par an
- 20 ans d’expérience dans le domaine des PKI, partenaire de confiance des banques, des fournisseurs d’énergie et du secteur public
Evertrust – 100% européen
Evertrust, fournisseur français de solutions de cybersécurité, propose une plateforme européenne unique qui réunit l’infrastructure à clés publiques (PKI) et la gestion du cycle de vie des certificats, permettant ainsi une gestion automatisée et maîtrisée de la confiance numérique.
En dissociant la gestion du cycle de vie des certificats de la PKI qui émet, Evertrust Horizon permet:
-
la gestion centralisée d’un environnement multi-PKI;
-
des transitions simplifiées lors de l’évolution des infrastructures de confiance (migration de PKI, renouvellement d’AC, simplification des relations de confiance);
-
l’optimisation des coûts liés à la gestion du cycle de vie des certificats;
-
des services répondant aux exigences de souveraineté pour les environnements IT et OT hybrides;
-
des fonctionnalités avancées d’automatisation et de gouvernance;
-
la préparation à l’ère post-quantique.
FAQ
Vous trouverez ici les réponses aux questions les plus fréquentes sur la gestion du cycle de vie des certificats.
Dois-je remplacer ma PKI existante pour utiliser le CLM de Swiss Post Cybersecurity?
Non. Notre CLM est compatible avec les PKI existantes. Vous pouvez intégrer des certificats de SwissSign, d’Evertrust et d’autres fournisseurs sans devoir entreprendre de migration complexe.
Quelle est la différence entre PKI et CLM ?
-
La PKI fournit les services fondamentaux liés aux certificats, tels que leur émission, leur validation et leur révocation.
-
Le CLM constitue une couche solution qui vient compléter la PKI. Le CLM offre une visibilité centralisée grâce à l’inventaire des certificats et automatise leur gestion, qu’ils proviennent de PKI internes ou externes ou d’autorités de certification (AC) publiques.
La solution CLM de Swiss Post Cybersecurity est-elle déployée sur site, en mode SaaS ou en mode hybride ?
La solution CLM de Swiss Post Cybersecurity prend en charge les deux modèles de déploiement, ce qui signifie que vous pouvez opter pour une solution sur site, utilisant votre infrastructure, pour une solution CLM que nous gérons en mode SaaS ou pour une combinaison hybride des deux. Nous vous aidons à choisir l’option la mieux adaptée à vos besoins et aux exigences réglementaires applicables.
Combien de certificats le CLM peut-il gérer ?
Le CLM fourni par Swiss Post Cybersecurity est hautement évolutif, tout comme le modèle de tarification. Dans sa configuration standard, notre CLM peut gérer jusqu’à 200 000 certificats. Pour les grandes entreprises, sa capacité peut atteindre plusieurs dizaines de millions de certificats.
Où mes données sont-elles stockées?
Si vous optez pour un CLM géré par Swiss Post Cybersecurity, vos données resteront en Suisse.
