Gestion du cycle de vie des certificats numériques

CDC Informatique
Voir la source
Date limite
15 septembre 2026 à 12 h
Localisation
Bagneux (92)
Durée
Non précisé
Budget
Non précisé

Solution de gestion du cycle de vie des certificats (CLM)

Objectif fonctionnel

Offrir une plateforme centralisée pour l'inventaire, la création, le renouvellement, le déploiement, la révocation et le suivi des certificats numériques, avec workflows de validation, traçabilité et tableaux de bord KPI.

Workflows et gestion des demandes

  • Gestion de workflows configurables : états actuels manuels, options d'exploitation manuelle, semi-automatisée ou entièrement automatisée.
  • Validation multi-niveaux avec notifications, traçabilité des échanges et journalisation des décisions.
  • Gestion des habilitations par profils (responsable d'application, sécurité, exploitant, administrateur sécurité) et visualisation limitée au périmètre d'accès.
  • Capacité à gérer plusieurs certificats pour un même Common Name (ex. distinction CDN / WAF).

Automatisation du cycle et déploiement

  • Automatisation de la création et du renouvellement auprès de multiples autorités de certification (capacité multi-CA et prise en charge d'AC futures).
  • Déploiement automatisé et/ou planifié vers cibles variées : serveurs web, applications métier, équipements réseau, pare-feu, CDN, WAF.
  • Intégration des règles de planification (fenêtres horaires, étapes de validation) et notifications avant/après déploiement.
  • Support des protocoles et méthodes d'enrôlement et d'automatisation (APIs, ACME, SCEP ou équivalents selon équipement).

Inventaire, supervision et reporting

  • Inventaire centralisé avec détection et consolidation des certificats.
  • Alertes configurables (pré-expiration, post-expiration, erreurs de déploiement) et règles d'escalade.
  • Reporting et KPI paramétrables : nombre de créations, renouvellements, déploiements, révocations ; répartition par AC, statut, environnement, protocole, longueur de clé, algorithme.
  • Génération de rapports périodiques (ex. hebdomadaire, mensuel) et exports pour tableaux de bord.

Analyse de conformité et gouvernance

  • Moteur d'analyse des demandes et de l'inventaire selon règles d'architecture et de sécurité (AC autorisées, environnements, accès interne/externe, règles de longueur/algorithme).
  • Production de rapports de conformité et KPI associés.
  • Possibilité d'automatiser contrôles et blocages selon politiques définies.

Intégration et interopérabilité

  • API REST documentées pour intégration avec ITSM, gestion des changements, référentiel applicatif, IPAM, usine IaC et autres outils internes.
  • Connecteurs ou adaptateurs pour autorités de certification courantes (ex. DigiCert, GlobalSign, autres) et capacités d'ajout d'AC futures.
  • Compatibilité avec environnements virtualisés et conteneurisés, et déploiement via outils d'IaC.

Architecture, sécurité et exigences techniques

  • Architecture multi-tiers avec séparation présentation / traitement / stockage et zones d'administration sécurisées.
  • Support multisite avec redondance et bascule manuelle/automatique.
  • Exigences cryptographiques : prise en charge d'AES256, TLS ≥ 1.2, préparation post-quantique envisagée.
  • Intégration avec HSM conformes FIPS 140-2 Level 3 pour gestion de clés sensibles.
  • Gestion de l'authentification forte (MFA), chiffrement des données au repos et en transit, journalisation et conservation des logs.
  • Détail des prérequis matériels et logiciels (CPU, RAM, stockage, OS, versions BDD, hyperviseurs, conteneurisation) à fournir pour chaque option de déploiement.

Exploitation, support et SLA

  • Description des niveaux de service attendus : disponibilité, procédures d'escalade, modalités de support et SLA techniques.
  • Procédures de maintenance, mises à jour et plan de reprise/continuite.

Matrice de compatibilité et documents attendus

  • Fourniture d'une matrice couvrant autorités de certification, équipements/applications supportés, protocoles d'enrôlement/automa­tisation et algorithmes pris en charge.
  • Propositions d'architectures types et critères de sécurité détaillés.

Performances et capacité

  • Gestion d'un parc opérationnel estimé à ~2 000 certificats aujourd'hui avec capacité dimensionnée pour atteindre environ 25 000 certificats en charge maximale.

Tous les détails du marché

Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc

Marchés similaires

Autres appels d'offres proches encore ouverts.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.