Simple Certificate Enrollment Protocol

Simple Certificate Enrollment Protocol (SCEP) est un protocole simple d'enregistrement de certificat développé par Cisco Systems mais adopté par la quasi totalité des acteurs de l'industrie. Son rôle est d'automatiser le déploiement de certificats X.509 sur les matériels réseau (typiquement des passerelles VPN IPsec) dans le cadre d'une infrastructure à clés publiques existante. Ce protocole tend à être utilisé de plus en plus mais il n'est pas encore standardisé par l'IETF: les spécifications sont encore à l'état de brouillon (« Internet draft »), les spécifications ayant la difficile tâche de standardiser 20 ans d'utilisation sur le terrain tout en retirant les parties obsolètes (notamment d'un point de vue cryptologique).

SCEP suit une architecture client-serveur où le client (requester) est l'entité à certifier. C'est un protocole simple dans la mesure où il ne propose que quatre opérations, encapsulées dans le protocole HTTP. Le client authentifie sa requête de certificat (au format PKCS#10) de manière manuelle ou grâce à un secret pré-partagé.

Liens externesModifier