LAB_02en cours

Lab PKI / TLS avec EJBCA

Hiérarchie de confiance complète et cycle de vie des certificats.

PKIEJBCAOpenSSLTLSUbuntu

Write-up en cours de rédaction. Voici la structure du lab, ses étapes et les premiers constats. La version détaillée (captures, requêtes, PCAP) arrive bientôt.

Objectif

Déployer une hiérarchie de confiance (CA racine + intermédiaire), émettre et révoquer des certificats, et vérifier les handshakes TLS au niveau paquet.

Déroulé
  1. 01Déploiement d'une Autorité de Certification racine et intermédiaire.
  2. 02Émission automatisée de certificats serveur et client.
  3. 03Validation des handshakes TLS avec Wireshark.
  4. 04Renouvellement et révocation de certificats.
  5. 05Configuration et tests CRL / OCSP pour vérification de statut.
Constats clés
Compétences démontrées
  • PKI & gestion de certificats
  • Cryptographie appliquée
  • Analyse TLS
Résultats
  • CA 2 niveaux
  • OCSP + CRL opérationnels
  • handshakes vérifiés au paquet
Mapping MITRE ATT&CK

Tactiques et techniques rencontrées ou simulées dans ce lab, côté attaque comme côté détection.

T1553 Subvert Trust ControlsT1040 Network Sniffing (défense)