Discuter:XML Key Management Specification

Un article de Wikipédia, l'encyclopédie libre.

En complément, XKMS ne réduit pas les problèmes d'interopérabilités entre PKI, c'est un énième standard. Il ne simplifie pas non plus la gestion des postes clients.

XKMS, par exemple, pense simplifier la mise en oeuvre des postes clients en déléguant la gestion des certificats à des tiers. Mais, pour conduire les échanges nécessaires à cette délégation, il se base sur le protocole SOAP, alors que celui-ci n'est pris en compte que par les nouveaux navigateurs. Que doit-on faire de la base installée ?

XKMS et SAML obligent à un accroissement considérable du nombre de tiers de confiance, et exigent une collaboration très forte entre eux, tout en les spécialisant selon des tâches d'enregistrement des parties prenantes et d'enregistrement d'affirmations. Il peut probable que les Autorités de confiance acceptent ce mode de fonctionnement.

En revanche, celui-ci apporte une simplification par rapport aux autres protocoles qui offrent de la validation, tel que SCVP.

Ce que l'on peut conclure, XKMS est un protocole intéressant dans un contexte décentralisé de gestion des PKI et de la validation. En revanche, dans un contexte centralisé on optera pour des protocoles tels que SVCP, qui permet d'appliquer des politiques de validation, ce qui n'est pas le cas dans XKMS.

yquenechdu@yahoo.fr (www.frpki.org)

[modifier] XKMS V2

Attention : une nouvelle version de XKMS est sortie en juin 2005. Je n'ai pas eu le temps de creuser, mais il faudrait mettre cette fiche à jour.