Pourquoi un certificat SSL, lequel?

pourquoi-ssl

Offrez un univers de confiance ...

Découvrez Keynectis

Attention, ouverture dans une nouvelle fenêtre. ImprimerEnvoyer

Focus sur le fonctionnement de la solution d’horodatage K.Stamp®

Horodatage : comment ça marche ?

Un système d’horodatage est un système qui est disponible sur un réseau depuis des applications qui utilisent un client d’horodatage pour l’interroger. Ce système doit être interrogeable de manière synchrone c'est-à-dire qu’il doit répondre immédiatement à toute sollicitation. Le flux de fonctionnement d’une demande d’horodatage est illustré par le schéma ci-dessous :

 

Schéma de fonctionnement d’une solution d’horodatage

 

Dans le principe, le client d’horodatage réalise un hash du fichier numérique à horodater puis l’adresse au système d’horodatage K.Stamp®. Le système d’horodatage prend ce hash, l’associe à la date et heure courantes provenant d’une source de temps fiable puis fait signer cet ensemble par l’autorité d’horodatage : ceci crée la contremarque de temps (ou jeton d’horodatage) qui est ensuite retourné immédiatement en ligne au client d’horodatage. Celui-ci peut dès lors le valider, le stocker, l’associer au fichier numérique initial…

Caractéristiques principales de la solution d’horodatage K.Stamp® Keynectis

Les principales caractéristiques du logiciel K.Stamp® de Keynectis sont :

  • Conformité RFC3161 pour intégration aisée et interopérabilité garantie : cette conformité concerne tant le format du jeton d’horodatage que l’interface d’appel
  • Instances d’horodatage multiples avec la même licence logicielle : vous pouvez ainsi avoir plusieurs services d’horodatage fournis depuis la même plateforme hébergeant une seule licence d’horodatage K.Stamp®
  • Haute performance
  • Haute disponibilité du système ou service avec usage de répartiteurs de charge possible
  • Interface sécurisée des requêtes d’horodatage via canal SSL avec authentification mutuelle possible
  • Sécurité du système de signature basée sur l’utilisation de ressources cryptographiques matérielles (HSM) via protocole PKCS#11
  • Interface d’administration distante via pages web : facilité d’usage


Ils nous ont fait confiance