Piloter l'avenir de la PKI

Leadership en matière de normes, outils open-source et gestion opérationnelle de la WebPKI.

Sectigo ne se contente pas de participer au débat sur la PKI. Nous aidons à la mener. Grâce à notre leadership en matière de normes, à nos outils open-source et à l'infrastructure de confiance sur laquelle repose la WebPKI, nous contribuons à rendre l'Internet plus sûr et plus fiable.

Notre contribution

Sectigo contribue à la WebPKI par son leadership en matière de normes, le développement de logiciels libres et l'exploitation d'une infrastructure PKI fiable.

Normes et participation de l'industrie

Sectigo aide à définir les règles qui sous-tendent la PKI, en occupant des rôles de leadership dans le CA/Browser Forum et des postes de direction au sein d'organismes de normalisation internationaux.

Contributions aux logiciels libres

Sectigo est le leader dans la construction et la maintenance d'outils dont dépend la WebPKI, notamment crt.sh, pkimetal, ctlint et Open MPIC. Ces projets open-source renforcent la webPKI pour tout le monde.

Leadership TIE

Chez Sectigo, la confiance est concrétisée par un leadership technique, intellectuel et éthique à chaque étape des opérations.

Leadership TIE

Contrôles techniques, intellectuels et éthiques pour les opérations PKI

Le cadre TIE de Sectigo, qui englobe le leadership technique, intellectuel et éthique, façonne la façon dont nous concevons, testons et gérons notre infrastructure de certificats. Chaque contrôle, examen et sauvegarde est conçu pour éviter les échecs opérationnels et de conformité qui ont mis à mal d'autres AC, tout en gardant nos pratiques transparentes et alignées sur la communauté Internet au sens large.

Leadership technique

Ingénierie de la confiance grâce à des opérations disciplinées et basées sur des normes

Sectigo exploite une infrastructure de confiance publique critique en mettant l'accent sur la fiabilité, la transparence et la rigueur opérationnelle. Notre leadership technique couvre les opérations PKI quotidiennes, les cadres de conformité formels, la participation active aux normes et les contributions open-source qui soutiennent l'écosystème WebPKI plus large.

Contributions open-source

Sectigo est un contributeur majeur aux technologies open-source dont dépend la WebPKI. Notre travail soutient les autorités de certification (CA), les vendeurs de navigateurs, les chercheurs et les équipes de sécurité, en garantissant la transparence, en empêchant les erreurs d'émission et en assurant la sécurité du web.

Les projets critiques pour l'écosystème sont les suivants

crt.sh

Sectigo exploite et maintient l'outil de recherche et de rapport du journal de transparence des certificats standard de l'industrie, sur lequel s'appuient la CCADB¹ et les principaux navigateurs.

CCADB est le consortium des navigateurs qui appliquent les exigences de base du CABF, y compris Chrome, Apple, Mozilla, Microsoft et Opera.

pkimetal

Sectigo a créé, maintient et héberge pkimetal, une méta-interprétation PKI qui apporte de la cohérence à l'évaluation de l'empreinte de pré-émission à travers les AC publiques.

Open MPIC

Sectigo est le principal contributeur et propriétaire du projet Open MPIC (Multi-Perspective Issuance Corroboration), permettant aux AC de se conformer aux exigences MPIC.

Journaux de transparence des certificats

Sectigo exploite deux journaux CT publics, utilisés par l'ensemble de l'industrie pour la transparence et l'audit.

PostgreSQL pour les journaux de CT

Sectigo a ajouté le support PostgreSQL à Trillian, le projet open-source de journalisation des CT, afin d'augmenter la résilience de l'écosystème des CT.

certlint et ctlint

Sectigo a créé ctlint et est propriétaire de ctlint et certlint, deux importants outils de linting utilisés dans l'industrie.

Signature croisée CA

Sectigo supporte la signature croisée des CA pour aider à maintenir la compatibilité entre les environnements de confiance et assurer une validation fluide de la chaîne de certificats.

certbot

Sectigo contribue au client d'automatisation ACME le plus populaire de l'industrie.

Détection des clés faibles de Debian

Un code open-source étendu a été créé par Sectigo pour détecter les clés Debian faibles et empêcher leur utilisation dans les certificats publics.

Support CA/Browser Forum (CA/BF)

Sectigo maintient les ressources critiques du CA/BF, y compris les listes de diffusion, le wiki, et les sites web pour garder l'industrie alignée et informée.

La confiance prouvée de Sectigo en chiffres

95% +
Incidents signalés spontanément : Plus de 95 % des incidents sont signalés de manière proactive par Sectigo.
0
Retards dans les révocations : Sectigo ne retarde pas délibérément les révocations et n'a enregistré aucun retard dans ce domaine depuis février 2023.
≤ 7 jours
Délai de réponse : Toutes les questions et tous les commentaires publics publiés sur Bugzilla reçoivent une réponse dans un délai de sept jours ou moins.
5
Postes de direction au sein du CA/Browser Forum : un niveau d'influence record, incluant un poste de vice-président, permettant de façonner les politiques, les votes et l'orientation des groupes de travail.

Leadership intellectuel

Faire progresser les connaissances en matière de PKI grâce à la recherche, aux normes et à l'expertise de l'écosystème.

Sectigo contribue à façonner l'avenir de la PKI grâce à son leadership en matière de normes, à l'engagement de l'industrie et à l'éducation. Des forums politiques mondiaux aux médias primés en passant par la recherche post-quantique, nos contributions influencent l'évolution de la confiance dans l'ensemble de l'écosystème.

Forums et événements industriels

Recherche et leadership intellectuel

Podcast Root Causes

Sectigo Quantum Labs

Leadership éthique

Découvrez nos dernières actualités

Faire progresser la confiance ensemble

Découvrez comment contribuer, rester informé et collaborer avec Sectigo pour renforcer l'écosystème mondial de la confiance.

Contributions open-source

Restez informé