Axway VA Suite protège les infrastructures stratégiques en veillant à ce que les certificats révoqués ou non valides ne puissent pas être utilisés, afin de sécuriser le courrier électronique, la connexion par carte à puce, l’accès réseau (y compris sans fil) ou d’autres transactions électroniques sensibles. VA Suite assure la mise en cache et la réplication des données de révocation quel que soit le format pour permettre une évolutivité économique au sein d’une large gamme d’environnements d’exploitation, notamment des appliances matérielles et logicielles et des solutions Java pour des environnements distribués ou hébergés.
Les banques, les entreprises, les administrations et les organismes de défense du monde entier utilisent Axway VA Suite pour une validation en temps réel de certificats numériques dans des environnements PKI (infrastructures de clés publiques).
Le recours à des protocoles comme OCSP et CRL peut aider à identifier des entités révoquées, mais le fait de savoir que les certificats ne sont pas valides ne saurait fournir une information suffisante.
La validation évolue sans cesse, le protocole SVCP (Server-based Certificate Validation Protocol) constitue le nouveau standard émergent. Alors que la validation des certificats OCSP indique l’état de révocation des certificats numériques de manière très performante supportant des contextes de charges intensives, les technologies SCVP de VA Suite améliorent la gestion des accès en permettant aux applications de déléguer à la fois le contrôle de révocation et les chemins de validation à un serveur sécurisé dans une même demande.
Le protocole SCVP permet de collecter les informations d’identification d’une entité pour tout l’éventail de ses droits d’accès, avec validation croisée entre plusieurs chaînes de certificat par des émetteurs de certification éminemment accrédités. Concrètement, cela signifie que non seulement vous connaissez l’état de révocation des certificats, mais que vous pouvez également :
- Définir les applications et/ou les points d’accès réseau pour lesquels un utilisateur dispose d’une autorisation ;
- Appliquer le niveau d’accès à la messagerie d’un utilisateur et les politiques d’entreprise en vigueur pour son compte, selon son rôle (administrateur informatique ou directeur RH, par exemple) ;
- Fédérer les droits d’accès physique entre plusieurs bâtiments et/ou sites ;
- Assurer une visibilité sur les conditions (quoi, où et quand) de chaque instance d’accès physique ou logique.
VA Suite comprend plusieurs produits qui offrent une solution de validation des certificats souple et fiable pour les applications de poste de travail et de serveur standard ou personnalisées:
- Validation Authority Server, un serveur multi-plate-forme haute performance qui traite des requêtes sur l’état de certificats numériques de client à l’aide de divers protocoles, notamment OCSP, SCVP, CMP, Compact CRL et VACRL.
- Server Validator, une application client flexible qui valide les certificats numériques provenant des serveurs Web et d’applications Web sécurisés les plus répandus.
- Desktop Validator, une application client flexible qui permet à des applications de poste de travail et de serveur Microsoft Windows de valider des certificats numériques via l’interface CAPI (Microsoft Cryptographic API).
- Validator Toolkit, un jeu complet de fonctions de validation de certificats, d’exemples de code source et de manuels de référence pour l’intégration à des applications commerciales ou personnalisées développées en C/C++ ou Java.
Vous pouvez utiliser ces modules conjointement ou, en tirant parti de normes ouvertes, les intégrer à des solutions existantes qui utilisent les protocoles OCSP ou SCVP (RFC 5055).
VA Suite est une solution indépendante de l’autorité de certification et prend en charge toutes les normes de sécurité internationales et les technologies ouvertes les plus répandues:
- Certification de conformité aux normes Common Criteria (EAL 3), FIPS 201, NIST PDVAL, FIPS 140-2 et DoD JITC
- Conformité SCVP (RFC 5055)
- Compatibilité Entrust et conformité IdenTrust
- Composant des infrastructures de fiducie financière IdenTrust, SWIFT Trust Act, BACS, et Global Trust Authority
- Interopérabilité avec les principaux périphériques cryptographiques, tels que les produits certifiés FIPS 140-2 niveau 3 et 4, ainsi que les cartes à puce de type DoD Common Access Card et Federal Personal Identity Verification Card ou carte d’identité électronique nationale