Confiance numérique pour :
IT d’entreprise, PKI et identités
Code et logiciels
Documents et signature
IoT et appareils connectés
Certificats de sécurisation de la messagerie (S/MIME)
Certificats VMC (Verified Mark Certificate)
Certificats de signature de documents
Explorez ces pages pour découvrir comment DigiCert aide les organisations à établir, gérer et étendre la confiance numérique pour résoudre des problèmes concrets.
Découvrez ce que notre étude mondiale post-quantique a révélé sur la position du monde dans la course à la préparation à l'informatique quantique.
Les solutions de confiance numérique créent de nouvelles opportunités pour Acmetek
Certificats et confiance publique
Qu’est-ce qu’un certificat TLS/SSL à validation étendue (EV) ?
Quelles sont les méthodes de validation des certificats TLS/SSL ?
Qu’est-ce qu’un sceau de site de confiance ou une marque de confiance ?
Certificat client vs certificat serveur : quelle est la différence ?
Les certificats DigiCert TLS/SSL sont-ils compatibles avec mon navigateur ?
Qu’est-ce que la garantie DigiCert « satisfait ou remboursé » de 30 jours ?
Quels types de certificats TLS/SSL les établissements d’enseignement utilisent-ils ?
Quelles sont les cinq étapes du cycle de vie d’un certificat ?
Qui gère les certificats TLS/SSL au sein d’une organisation ?
Dans quels cas la gestion des certificats s’avère-t-elle indispensable ?
Quels sont les différents types de certificats publics à gérer ?
Comment identifier ou localiser les certificats TLS/SSL publics émis pour vos domaines ?
Quelle est la différence entre une signature électronique et une signature numérique ?
Quels sont les différents niveaux de garantie pour les signatures numériques ?
Dans quels secteurs les signatures sécurisées sont-elles utiles ?
Qu’est-ce que l’Institut européen des normes de télécommunications (ETSI) ?
Le sigle CI/CD signifie « intégration continue/livraison continue » ou « intégration continue/déploiement continu » (Continuous Integration/Continuous Delivery ou Continuous Integration/Continuous Deployment). Il désigne un processus de développement logiciel qui prend en charge le modèle de développement Agile, conçu pour accélérer le déploiement de nouvelles versions logicielles sans compromettre la qualité. L’intégration continue fait référence aux processus automatisés qui prennent en charge la séquence build-test-merge sur un référentiel partagé. La livraison continue renvoie à une approche automatisée de test et de publication de code sur le référentiel partagé. Quant au déploiement continu, il prend en charge les séquences automatisées permettant de déployer le code en production. En adoptant un pipeline CI/CD et une approche de développement Agile, les entreprises sont en mesure d’enchaîner les itérations sur des fonctions logicielles et de commercialiser rapidement ces fonctionnalités haute qualité. Sur le terrain, de nombreuses équipes de développement exécutent les processus CI/CD plusieurs fois par jour.
Comme le CI/CD, la signature continue est un mode de développement logiciel qui vise à éliminer les failles de sécurité en implémentant une signature de code complète, automatisée et de bout en bout. Elle consiste à déployer des certificats de signature automatisée de logiciel qui sont émis et contrôlés via une plateforme centralisée de gestion des certificats – comme DigiCert® Software Trust Manager, l’une des composantes de DigiCert® ONE. Ces outils automatisés garantissent que le code est signé correctement et continuellement, tout au long du build CI/CD – peu importe le stade de développement, l’identité et le nombre d’ingénieurs qui interviennent sur le code.
La signature continue ajoute également des marqueurs d’identité uniques sur le plan cryptographique. Résultat : toute personne disposant d’une autorisation peut voir quand le code a été signé et quelle clé de certificat a été utilisée pour cette signature. Cela réduit nettement le risque d’erreur humaine tout en améliorant considérablement l’intégrité et la sécurité du code, dans un système de développement qui évolue rapidement et peut impliquer plusieurs développeurs et entreprises tout au long de la supply chain logicielle.
Le CI/CD est un processus du cycle de développement logiciel (SDLC) qui prend en charge un modèle de développement Agile, conçu pour accélérer le déploiement de nouvelles versions logicielles sans compromettre la qualité. L’intégration continue fait référence aux processus automatisés qui prennent en charge la séquence build-test-merge sur un référentiel partagé. La livraison continue renvoie à une approche automatisée de test et de publication de code sur le référentiel partagé. Quant au déploiement continu, il prend en charge les séquences automatisées permettant de déployer le code en production.
Lorsque le code ou le logiciel est prêt à être déployé en production, il peut être mis à disposition de nombreux services ou entreprises et installé sur leurs systèmes. Le code doit être signé avant la publication afin que les entreprises ou services puissent vérifier l’identité de l’éditeur de code et s’assurer que le code n’a pas été modifié entre la publication et le téléchargement.
L’intégration aux outils CI/CD permet d’automatiser la signature de code dans le cadre du processus CI/CD. Alliée à des contrôles de sécurité, l’automatisation de la signature de code permet ainsi à une organisation de respecter ses politiques de sécurité sans ralentir le développement logiciel. En outre, le fait de s’assurer que le code provenant d’autres sources impliquées dans le processus CI/CD est également signé apporte des garanties de confiance sur ce code. Il pourra donc être inclus dans le processus de développement logiciel.
Le fournisseur mondial de confiance pour les solutions TLS/SSL, PKI, IoT et de signature à haute assurance.
© 2024 DigiCert, Inc. Tous droits réservés.
Informations juridiques Audits WebTrust Conditions d’utilisation Politique de confidentialité Accessibilité Paramètres de cookies