Aller au contenu principal
JP

Scripts & Outils · 2026

CertFlow

Réduire les opérations manuelles là où une expiration ne pardonne pas.

Rôle
Automatisation infrastructure & cybersécurité
Durée
Stage — 4 mois, 2026
Équipe
Équipe infra (2 pers.)
État
Projet de stage

Stack

AnsibleTLSFreeIPAVault

TLS

Focus

Stage

Contexte

Ansible

Orchestration

2026

Année

Le problème01

Le renouvellement manuel de certificats TLS est fragile : une expiration oubliée peut interrompre un service critique.

CertFlow est né d’un travail en cybersécurité autour du cycle de vie des certificats TLS. L’objectif : rendre des opérations répétitives plus fiables, traçables et reproductibles.

Quand un certificat expire, ce n’est pas un détail technique — c’est un service qui s’arrête. L’enjeu était de réduire la dépendance aux interventions manuelles sans masquer le risque.

Le projet déplace le regard vers l’infrastructure : les meilleurs parcours utilisateur reposent aussi sur des systèmes invisibles qui tiennent dans le temps.

L'approche02

Comment le projet a pris forme.

  1. 01

    Cartographier le cycle de vie

    Identifier chaque étape — émission, déploiement, renouvellement, révocation — et les points où l’erreur humaine intervient le plus.

  2. 02

    Automatiser avec des garde-fous

    Scripter les opérations répétitives via Ansible, tout en gardant des contrôles explicites sur les actions critiques.

  3. 03

    Rendre le cycle observable

    Donner une vision claire de l’état des certificats pour anticiper les expirations plutôt que les subir.

Une expiration oubliée n’est jamais un détail technique — c’est un service qui s’arrête.

Défis & décisions03

Là où les choix comptent vraiment.

01

Automatiser sans masquer le risque

Encadrer les étapes critiques par des contrôles explicites plutôt que simplement remplacer des commandes manuelles.

02

Rendre le cycle observable

Donner une vision claire de l’émission, du renouvellement et de l’expiration des certificats.

Résultat04

Ce que le projet a produit.

Un pipeline d’automatisation qui fiabilise le cycle TLS et réduit les interventions manuelles sur des opérations sensibles — conçu pendant un stage en cybersécurité.

Ce que j'en retiens05

Les leçons qui restent.

  • 01

    L’automatisation sans observabilité crée une fausse sécurité : il faut voir ce que le système fait, pas seulement lui faire confiance.

  • 02

    Les opérations d’infrastructure les plus critiques sont souvent les plus répétitives — et c’est précisément là que l’erreur humaine s’installe.

Projet suivant

Calculateur de trajets ESME

Projets académiques

Lire le cas

Et après

Travaillons ensemble.

Un projet, une opportunité de stage ou simplement l'envie d'échanger ? Ma boîte de réception est ouverte.

Démarrer une conversation