step-ca est une autorité de certification privée, légère et automatisable, permettant d'émettre des certificats internes à courte durée de vie pour vos services, utilisateurs et appareils. Elle facilite la mise en place du mTLS et d'une PKI interne maîtrisée, sans dépendre d'un prestataire ni d'une PKI lourde. Open source, elle s'intègre à l'ACME et aux chaînes d'automatisation.
step-ca (Smallstep)
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
- Concession de brevets
À respecter
- Conserver la licence et le copyright
- Signaler les fichiers modifiés
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
- Pas de droit sur les marques
Autorité de certification interne, moderne et automatisable, pour émettre des certificats à courte durée de vie (mTLS, services internes, appareils).
Déploiement
Valeur ajoutée
PKI interne maîtrisée pour chiffrer les échanges entre services.
Risques contre lesquels cette solution protège
- Échanges internes non chiffrés (services machine à machine) Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Initialiser l'autorité de certification 10 min
step ca initRésultat CA interne créée (racine + intermédiaire)
-
Démarrer step-ca et activer ACME 15 min
step-ca $(step path)/config/ca.jsonRésultat Émission automatisée de certificats
-
Émettre un certificat court pour un service 10 min
step ca certificate svc.interne svc.crt svc.keyRésultat mTLS possible entre services
Interactions avec l’infrastructure
Services internes step-ca — Demandent des certificats courts pour chiffrer leurs échanges (mTLS)
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.