Lorsque l'Union européenne a introduit les passeports électroniques en 2009, les agences gouvernementales avaient besoin d'un moyen permettant aux agents sur le terrain de vérifier l'authenticité de ces documents et des données qu'ils contiennent.
Pour le ministère néerlandais de la Justice et de la Sécurité, la réponse résidait dans l'introduction de PKI. Mais la valeur de PKI ne s'est pas arrêtée là. Au contraire, un cas d'utilisation s'est transformé en plusieurs cas, qui se sont rapidement multipliés.
Plus de dix ans plus tard, le ministère de la Justice a constitué une équipe d'experts sur le site PKI qui a non seulement développé l'adoption de PKI au sein de sa propre agence, mais a également conseillé de nombreuses autres équipes à travers l'UE.
Cor de Jonge, qui dirige l'équipe PKI au sein du département des services d'information judiciaire du ministère de la Justice, attribue ce succès en grande partie à la découverte d'un partenaire solide et d'une solution PKI hautement évolutive dans Keyfactor.
Trouver une plateforme open source PKI
L'une des principales exigences pour toute nouvelle technologie adoptée par le ministère de la Justice est qu'elle soit open source. Selon M. de Jonge, "nous voulons contrôler la sécurité de tout ce que nous faisons, et nous ne voulons donc pas de solutions "boîte noire". Nous voulons savoir exactement ce qui se passe en coulisses afin de pouvoir nous préparer en conséquence".
Mais lorsque son équipe s'est mise à la recherche d'une solution PKI , elle s'est rapidement aperçue que peu de fournisseurs pouvaient répondre à cette exigence. C'est alors qu'une recommandation de la police suédoise a incité l'équipe du ministère de la justice à Keyfactor EJBCA.
L'équipe a assisté à quelques ateliers Keyfactor à Stockholm pour en savoir plus et a immédiatement su qu'elle avait trouvé exactement ce dont elle avait besoin dans l'édition communautaire. édition communautaire de EJBCA. Bien qu'ils aient commencé à s'intéresser de près à Keyfactor en raison de l'offre réelle de open-source , ils ont rapidement réalisé qu'il y avait bien d'autres raisons d'adopter EJBCA.
Mise en place d'opérations hautement évolutives sur le site PKI
De l'introduction des codes-barres 2D sur les vignettes de visa dans l'UE aux besoins internes du ministère de la justice et d'autres organisations gouvernementales aux Pays-Bas, en passant par les certificats de santé numériques délivrés pendant la pandémie de COVID-19, le besoin de PKI a rapidement fait boule de neige.
Heureusement, M. de Jonge et son équipe ont été en mesure d'adapter leurs efforts de manière transparente pour répondre à cette demande croissante à l'adresse EJBCA. Ils sont même passés de l'édition communautaire à l'édition édition entreprise de EJBCA afin de s'assurer qu'ils disposaient des outils adéquats pour prendre en charge les cas d'utilisation critiques du gouvernement - sans sacrifier l'agilité et la nature open-source qui les ont attirés vers EJBCA en premier lieu.
"EJBCA fonctionne très bien pour nous parce que nous pouvons l'utiliser de toutes les manières possibles. Nous avons eu une expérience très positive avec le produit parce qu'il est vraiment transparent. Certains fournisseurs se contentent de vous donner une boîte noire et de vous dire qu'elle fonctionne, mais que se passe-t-il si ce n'est pas la façon dont vous voulez qu'elle fonctionne ? Nous savons toujours exactement ce qui se passe avec EJBCA", explique M. de Jonge.
Il ajoute que le succès remporté par le ministère de la Justice avec EJBCA depuis tant d'années et dans des cas d'utilisation si variés (sans parler du même type de résultats obtenus par d'autres agences gouvernementales à qui ils l'ont recommandé) prouve amplement l'évolutivité et la fiabilité de EJBCA , même pour les cas d'utilisation les plus critiques du site PKI .
Développer un véritable centre d'excellence PKI
Le ministère de la Justice a acquis une véritable expertise autour de PKI et des documents normatifs au cours des années qui ont suivi sa création. Bien qu'il s'agisse d'une petite équipe pluridisciplinaire, M. de Jonge indique qu'elle apporte son soutien dans tous les domaines, des audits internes aux vérifications, en travaillant aux Pays-Bas et entre les États membres de l'UE.
Plus récemment, l'équipe de M. de Jonge a intégré cette expertise dans un cours de formation de quatre jours sur PKI et la technologie des puces, destiné aux agents des services frontaliers et aux décideurs politiques de l'Union européenne. Elle organise désormais des sessions de formation en direct et propose un guide de référence détaillé présentant son approche du site PKI et des meilleures pratiques, toutes fondées sur les éléments suivants l'utilisation de EJBCAL'équipe considère en effet qu'il s'agit de la solution open-source idéale pour toute une série de cas d'utilisation liés à PKI.
Principaux enseignements du ministère de la justice sur la mise à l'échelle du site PKI
Le ministère néerlandais de la Justice a connu un succès incroyable avec PKI depuis son lancement en 2009, et l'équipe s'est depuis fait un nom dans toute l'UE en tant qu'experts de PKI . Et si l'on se fie au passé, d'innombrables nouveaux cas d'utilisation de EJBCA restent encore à découvrir par l'équipe.
Vous souhaitez savoir comment Keyfactor EJBCA peut aider votre organisation à simplifier et à faire évoluer PKI pour des cas d'utilisation critiques ? Cliquez ici.