Passer au contenu principal
Validations tierces

Leader du marché de la validation et de la certification par des tiers

Entrust s’engage à rechercher et à maintenir une vérification et une certification de ses produits et services par des tiers indépendants. L’objectif est que les clients aient suffisamment confiance pour acquérir et déployer les solutions Entrust auprès de leurs employés, partenaires commerciaux et clients.

Documents

  • Cliquez pour sélectionner…

Qu’est-ce que la validation tierce ?

Des laboratoires de test et de certification indépendants examinent les produits sous différents angles, en fonction de la nature de la certification. Dans de nombreux cas, ils garantissent qu’un produit répond à un niveau minimal d’assurance de sécurité, que les algorithmes et protocoles sont mis en œuvre conformément aux spécifications ou que les offres de services assurent la conformité à une politique définie.

Ces validations et certifications par des tiers ne sont pas prises à la légère par les fournisseurs. Terminer un processus de vérification prend du temps, des ressources et demande un certain engagement. La durée nécessaire pour effectuer ces tests varie : certains aussi peu que quelques mois pour certains ou encore 1 à 2 ans pour d’autres (par exemple, les tests Common Criteria).

Bénéficiez d’une validation tierce

Les clients ont l’assurance qu’un laboratoire indépendant a examiné en détail la conformité d’un produit ou d’un service aux spécifications ou aux politiques de sécurité. Les certifications tierces garantissent aux clients que les produits et services dans lesquels ils investissent sont capables de répondre à leurs besoins en termes de sécurité et de confiance. Dans certains cas, comme avec le gouvernement fédéral américain et canadien, les produits cryptographiques doivent être certifiés selon la spécification FIPS 140-2.

 

Validations tierces d’Entrust

  • En 1995, Entrust a été le premier fournisseur à recevoir la validation FIPS 140, et poursuit la tradition en obtenant 21 certificats FIPS à ce jour. Il s’agit notamment de certificats délivrés en vertu de l’ancien schéma FIPS 140-1 ainsi que de ceux délivrés en vertu de la norme plus récente IPS 140-2.
  • Entrust a été le premier fournisseur ICP à recevoir la certification Critères communs en 1999. Cette certification a également été effectuée pour des versions de produits plus récentes. La version 8.1 de l’offre d’Entrust en matière d’autorité de certification (AC), qui comprend la prise en charge du contrôle d’accès de base (CAB) et du contrôle d’accès étendu (CAE) du passeport électronique, a obtenu la certification Critères communs.
  • Entrust GetAccess est le premier produit du genre à subir des tests rigoureux et à être certifié par Spectria.
  • Entrust a été la toute première autorité de certification publique à recevoir le sceau WebTrust pour les autorités de certification. Cela fournit aux clients l’assurance que les politiques de la CA sont respectées et que la confidentialité de toutes les informations client est préservée.
  • En 2003, Entrust Authority Security Manager a obtenu un label de conformité ISIS-MTT pour la classe de produits « CA Server » (Serveur d’AC), confirmant la recommandation favorable de Secorvo Security Consulting, un laboratoire de vérification indépendant agréé basé en Allemagne.
  • CygnaCom Solutions, une filiale d’Entrust, est l’un des principaux laboratoires de certification aux États-Unis et a été le premier laboratoire autorisé à effectuer les évaluations FIPS 140-1 et Critères communs.