État d’avancement:Prévu, non construitfiche de référencemise en service interdite pour l’instantÉtat réel:Cible uniquementpage d’autorité composantpromotion NO-GO
Choisissez votre lectureCommencez par l’essentiel si vous n’êtes pas spécialiste.
À qui s’adresse chaque lecture?

Lecture essentielle: direction, équipes métier, communication et première visite. Achats et conformité: ouvrez ensuite « Questions et réponses selon votre rôle » dans la fiche. Exploitation: opérateur, support et astreinte. Détails techniques: architecte, ingénieur et sécurité. Tout afficher: revue complète de la fiche.

Lecture essentielle affichée. Ce choix sera repris sur les autres fiches. La décision de mise en service et les risques restent toujours visibles.

Comprendre cette fonction en 60 secondes

Le résumé donne la décision utile en moins d’une minute. Les entrées, dépendances et exemples restent disponibles juste après, sans jargon imposé.

Résumé essentiel

Ce que c’est et à quoi cela sert

Donner une identité, des secrets et une heure fiables.

Permettre aux services de se reconnaître, de recevoir leurs secrets au démarrage et de partager une heure de confiance.

Qui en bénéficie et quel résultat attendre

Les utilisateurs, le client et les équipes qui protègent et exploitent Navy Phone.

Il reçoit uniquement ce qui lui est destiné et produit des horodatages comparables.

État actuel

Prévu, non construit. Mise en service interdite pour l’instant.

Risque principal

Les services peuvent refuser de communiquer ou les preuves de temps deviennent douteuses.

Responsable

Responsable des identités techniques. Autorité de décision: Responsable sécurité.

Décision suivante

Autoriser le démarrage des services quand leur identité, leurs secrets et l’heure de référence sont fiables.

Voir les entrées, dépendances et solutions de secours
Ce qui entre, en langage courant

Un service démarre ou renouvelle son identité.

Ce dont il dépend

Des identités approuvées, des règles de sécurité et d’une personne autorisée pour les changements sensibles.

Comment le service continue

L’accès ou le changement reste bloqué jusqu’au rétablissement par une personne autorisée.

Preuve attendue avant la prochaine étape

Renouvellement d’identité, révocation, secret incorrect, panne d’horloge et refus d’un service mal identifié.

Statut expliqué

Cette fonction est prévue, mais cette fiche ne prouve pas encore qu’elle est construite, reliée au reste ou mise en service. Il reste à le construire, à le tester, à préparer son exploitation et à faire approuver sa mise en service.

Exemple concret

Un service démarre ou renouvelle son identité. Il reçoit uniquement ce qui lui est destiné et produit des horodatages comparables.

Voir l’exemple technique précis

Un service reçoit son certificat via LoadCredential et refuse une horloge ou une identité hors politique.

Voir les questions et réponses selon votre rôle

Les six lectures ci-dessous reprennent les mêmes faits. Elles ne créent pas une seconde source de vérité.

Direction
Question: Peut-on compter sur cette fonction aujourd’hui?
Réponse: Cette fonction est prévue, mais cette fiche ne prouve pas encore qu’elle est construite, reliée au reste ou mise en service. Autoriser le démarrage des services quand leur identité, leurs secrets et l’heure de référence sont fiables.
Métier
Question: Quel service rend-elle concrètement?
Réponse: Permettre aux services de se reconnaître, de recevoir leurs secrets au démarrage et de partager une heure de confiance. Il reçoit uniquement ce qui lui est destiné et produit des horodatages comparables.
Achats et conformité
Question: De quoi dépend l’engagement et qu’est-ce qui manque?
Réponse: Des identités approuvées, des règles de sécurité et d’une personne autorisée pour les changements sensibles. Il reste à le construire, à le tester, à préparer son exploitation et à faire approuver sa mise en service. Preuve attendue: Renouvellement d’identité, révocation, secret incorrect, panne d’horloge et refus d’un service mal identifié.
Communication
Question: Que peut-on annoncer sans faire de fausse promesse?
Réponse: Vous pouvez expliquer l’objectif suivant: Permettre aux services de se reconnaître, de recevoir leurs secrets au démarrage et de partager une heure de confiance. Ne présentez pas cette fonction comme disponible en production: Cette fonction est prévue, mais cette fiche ne prouve pas encore qu’elle est construite, reliée au reste ou mise en service.
Exploitation
Question: Qui agit et quel est le premier geste sans risque?
Réponse: Responsable des identités techniques. Autorité de décision: Responsable sécurité. Bloquer l’accès ou le changement concerné, conserver les preuves et prévenir l’équipe sécurité.
Technique
Question: Où sont les contrats exacts?
Réponse: Utilisez la lecture « Détails techniques ». Elle montre les entrées, les sorties, les interfaces, les données, la sécurité et les preuves provenant de la fiche d’autorité.

Trajet simple, de la situation au résultat

Le trajet montre ce qui déclenche cette fonction, le service qu’elle rend et le résultat obtenu. Il reste lisible sans fonction interactive.

Suivre le flux

Partie documentée: Donner une identité, des secrets et une heure fiables.

  1. Un service démarre ou renouvelle son identité.

  2. Permettre aux services de se reconnaître, de recevoir leurs secrets au démarrage et de partager une heure de confiance.

  3. Il reçoit uniquement ce qui lui est destiné et produit des horodatages comparables.

Comment lire ce trajet: un besoin arrive, cette partie du système rend un service précis, puis une personne ou une équipe en bénéficie. Les termes et contrats exacts restent dans la lecture Détails techniques.

Étape 1 sur 3: le besoin auquel cette fonction répond.

Impact utile: Il reçoit uniquement ce qui lui est destiné et produit des horodatages comparables.

En cas de panne: Les services peuvent refuser de communiquer ou les preuves de temps deviennent douteuses.

Responsable: Responsable des identités techniques. Autorité de décision: Responsable sécurité.

Premiers gestes en cas de problème

Reconnaître ce qui se passe, protéger le service et prévenir le bon responsable sans improviser.

Ce que vous voyez

Les services peuvent refuser de communiquer ou les preuves de temps deviennent douteuses.

Première action sans risque

Bloquer l’accès ou le changement concerné, conserver les preuves et prévenir l’équipe sécurité.

Solution de secours

L’accès ou le changement reste bloqué jusqu’au rétablissement par une personne autorisée.

Qui prévenir et où lire la procédure

Responsable des identités techniques. Autorité de décision: Responsable sécurité. La procédure de production reste à valider avant la mise en service. Ouvrir le document de référence.

Besoin d’un terme technique? Ouvrir les définitions
PKI
infrastructure de clés publiques
NTP
synchronisation horaire
mTLS
authentification TLS mutuelle

Décision actuelle: mise en service interdite pour l’instant. Cette fonction est prévue, mais cette fiche ne prouve pas encore qu’elle est construite, reliée au reste ou mise en service. Ce qui reste à faire: Il reste à le construire, à le tester, à préparer son exploitation et à faire approuver sa mise en service.Décision actuelle: promotion NO-GO, pas de mise en production. Ce composant décrit une cible. Aucun runtime, intégration complète ou déploiement n’est prouvé. Blockers: Implémentation, lab fermé, sécurité, exploitation, SLO et déploiement approuvé restent entièrement à prouver.

Opérer le composant

Responsabilité, séquence nominale, panne et niveau de service attendu.

Owner et rôleSéquence nominaleMode dégradéObservabilité et SLO
Identités carrier/cell/ARI, provisioning et temps fiable. Owner sécurité plateforme.
Non-rôle: Ne décide pas les droits IAM et ne stocke pas les secrets dans le dépôt.
Un service reçoit son certificat via LoadCredential et refuse une horloge ou une identité hors politique.Secret/temps invalide garde runtime arrêté; rotation/drain à opérer.Le niveau de preuve est Cible uniquement. Aucun SLO de production n’est acquis; l’owner doit mesurer disponibilité, erreurs, saturation et reprise avant promotion.
Déplier ou replier les détails d’architecture

Contrat d’architecture

Entrées, sorties, protocoles, données, dépendances et configuration.

Amont et entréesAval et sortiesInterfaces et trust boundaryÉtat, données et déploiement
Autorité de certification, Secret Manager et NTP privé.Services mTLS, journaux horodatés et rotation de credentials.Management privé; sources root-only vers copies /run UID/GID exact.Certificats, clés, CA, mot de passe ARI, trust bundles et horloge.
Déploiement: Cible non déployée; les interfaces et paramètres encore absents doivent être figés avant implémentation.
Déplier ou replier les détails de sécurité et de preuve

Sécurité, preuve et décision

Le statut de preuve reste visible quel que soit le profil choisi.

Sécurité et identitéPreuve et sourcesBlockersDéfinitions
Management privé; sources root-only vers copies /run UID/GID exact.Niveau de preuve: Ce composant décrit une cible. Aucun runtime, intégration complète ou déploiement n’est prouvé.
Permissions/hash/paires cert-clé vérifiés; PKI/NTP réels absents. Source: README edge, edge.py.
Vue d’autorité du domaine · Entrée du catalogue
NO-GO: Implémentation, lab fermé, sécurité, exploitation, SLO et déploiement approuvé restent entièrement à prouver.Consulter les définitions de cette fiche