Date : 16 novembre 2011 Version : 1. 2 Nombre de pages : 13
|
|
- Gustave Corbeil
- il y a 8 ans
- Total affichages :
Transcription
1 Politique de Signature EDF Commerce Division Entreprises et Collectivités Locales Pour la dématérialisation fiscale XML des Entreprises et Collectivités Locales Date : 16 novembre 2011 Version : 1. 2 Nombre de pages : 13
2 TABLE DES MATIERES 1 OBJET DU DOCUMENT 4 2 POLITIQUE DE SIGNATURE ELECTRONIQUE Champ d application Identification Publication du document Processus de mise à jour Circonstances rendant une mise à jour nécessaire Prise en compte des remarques Information des acteurs Entrée en vigueur et période de validité 6 3 ACTEURS La Division Entreprises et Collectivités Territoriales (DE/DCT) de la Direction Commerce EDF Les clients Entreprises et Collectivités Locales abonnées à la dématérialisation fiscale XML Obligations de la Division Entreprises et Collectivités Locales de la Direction Commerce EDF Type de certificat utilisé Protection du support du certificat Révocation du certificat Chaîne de certification Obligations des clients entreprise et collectivités locales abonnés à la dématérialisation fiscale Données de vérification Protection des moyens Journalisation Reprise en cas d interruption de service Assistance aux clients 9 4 SIGNATURE ÉLECTRONIQUE ET VALIDATION Données signées Caractéristiques des signatures Type de signature Norme de signature Algorithmes utilisables pour la signature Algorithme de condensation Algorithme de chiffrement 11
3 4.3.3 Canonisation Conditions pour déclarer valide le fichier signé 11 5 POLITIQUE DE CONFIDENTIALITE Classification des informations Communication des informations à des tiers 12 6 Certificat ayant signé le présent document 13
4 1 OBJET DU DOCUMENT La signature électronique apposée sur un ensemble de données permet de garantir l intégrité des données transmises et l authenticité de leur émetteur. Une politique de signature est un document décrivant les conditions de recevabilité d un fichier sur lequel sont apposées une ou plusieurs signatures électroniques dans le cadre d échanges électroniques prédéfinis. Le présent document, «Politique de Signature pour la facturation dématérialisée XML Entreprises et Collectivités Locales», décrit ces conditions dans le cadre des échanges électronique entre la Division Entreprises et Collectivités Locales de la Direction Commerce EDF et ses clients abonnés à la facturation dématérialisée XML. Ce document est destiné aux entreprises et collectivités locales abonnées à la dématérialisation fiscale (format XML) de leurs factures.
5 2 POLITIQUE DE SIGNATURE ELECTRONIQUE 2.1 Champ d application La présente politique de signature s applique au processus de dématérialisation fiscale pour les factures du domaine Entreprise et Collectivités Territoriales, dans le cadre de la facturation XML mise en place pour la Division Entreprises et Collectivités Territoriales de la Direction Commerce EDF (DE/DCT). 2.2 Identification La présente politique de signature est identifiée par l URI (Unified Resource Identifier) : Cette référence figure dans les données signées conformément au paragraphe de ce document afin d attester du régime sous lequel la signature est appliquée à la facture. 2.3 Publication du document La présente politique est publiée après approbation formelle de la DE/DCT et apposition d une signature électronique. La présente politique est consultable à l adresse suivante : Processus de mise à jour Circonstances rendant une mise à jour nécessaire La mise à jour de la présente politique de signature peut avoir pour origines, l évolution du droit, l apparition de nouvelles menaces et de nouvelles mesures de sécurité, les observations des différents acteurs, etc. La présente politique est réexaminée a minima tous les 2 ans Prise en compte des remarques Toutes les remarques, ou souhaits d évolution, sur la présente politique sont à adresser par courriel à l adresse suivante: fef-technique@edf.fr Ces remarques et souhaits d évolution sont examinés par la DE/DCT qui engage si nécessaire le processus de mise à jour de la présente politique de signature.
6 2.4.3 Information des acteurs Les informations relatives à la version courante de cette politique et aux versions antérieures sont disponibles sur le site institutionnel EDF où une rubrique documentaire référence toutes les versions précédentes de ce document. La publication d une nouvelle version de la politique de signature consiste à 1) mettre en ligne les éléments suivants : la politique de signature au format PDF, L identifiant de la politique de signature, URI (Unified Resource Identifier) l empreinte de la politique de signature, l algorithme de hachage utilisé pour réaliser l empreinte de la politique de signature, la valeur de la signature apposée sur la politique de signature, l algorithme de hachage et de chiffrement utilisé pour réaliser la signature de la politique de signature, la date et l heure d entrée en vigueur de la politique de signature. 2) archiver la version précédente après apposition de la mention «obsolète» sur chaque page. 2.5 Entrée en vigueur et période de validité Cette première version de la politique de signature entre en vigueur le 1er décembre 2011 après sa mise en ligne sur le site institutionnel EDF. Une nouvelle version de la politique de signature n entre en vigueur que 30 jours ouvrés après sa mise en ligne sur le site institutionnel EDF, et reste valide jusqu à l entrée en vigueur d une nouvelle version. Le délai de 30 jours est mis à profit les clients DE/DCT abonnés à la dématérialisation fiscale XML pour prendre en compte les changements et mettre à jour, dans leur processus de validation de signature, la prise en compte de la référence à la politique courante. En cas de révocation du certificat utilisé Cf et après information des clients abonnés, une nouvelle version de la politique de signature peut entrer en vigueur sans respecter le délai de 30 jours.
7 3 ACTEURS 3.1 La Division Entreprises et Collectivités Territoriales (DE/DCT) de la Direction Commerce EDF Le rôle de la Division Entreprises et Collectivités Territoriales (DE/DCT) de la Direction Commerce EDF est de : apposer sa signature électronique sur les factures émises au format XML; s assurer que la facture signée est transmise aux clients Entreprises et Collectivités Locales abonnées à la dématérialisation fiscale XML. Pour apposer une signature électronique sur une facture, la DE/DCT dispose d un certificat de signature et d un outil de signature. Les informations de publication du certificat utilisé sont données en La DE/DCT peut déléguer tout ou partie de ces tâches à des prestataires de service en s assurant de la conformité des services rendus par ces prestataires avec la présente politique de signature. 3.2 Les clients Entreprises et Collectivités Locales abonnées à la dématérialisation fiscale XML Les clients Entreprises et Collectivités Locales abonnés à la dématérialisation fiscale XML reçoivent, par l intermédiaire de canaux à valeur ajoutée, les factures dématérialisées XML les concernant. Le rôle des clients Entreprises et Collectivités Locales concernés est de : vérifier la validité de la signature et du certificat ayant servi à sa création ; vérifier la cohérence des données de facturation transmises ; traiter les données figurant dans les factures. 3.3 Obligations de la Division Entreprises et Collectivités Locales de la Direction Commerce EDF Type de certificat utilisé La DE/DCT signe les données de facturation dématérialisées à l aide d un certificat dont les caractéristiques sont citées ci-dessous : Certificat de classe 1 Titulaire : ELECTRICITE DE FRANCE Autorité de certification émettrice : TBS INTERNET CA o o Algorithme de Signature : SHA1-RSA
8 3.3.2 Protection du support du certificat La DE/DCT prend toutes les mesures nécessaires à la protection de son certificat Révocation du certificat En cas de perte, de vol, de compromission ou de simple suspicion de compromission de sa clé privée, la DE/DCT suit le processus suivant : demande dans les plus brefs délais à l organisme émetteur de son certificat la révocation de celui-ci, obtention et mise en service d un nouveau certificat, conjointement à la mise à jour de la présente politique de sécurité, diffusion de l information aux clients entreprises et collectivités locales abonnées à la dématérialisation fiscale XML. La révocation du certificat sera publiée sur les adresses URI suivante : Chaîne de certification 1) cn=utn-userfirst-client Authentication and ,ou= USERTRUST Network,l=Salt Lake City,st=UT,c=US Chemin de certification complet 2) cn=addtrust Class 1 CA Root,c=SE,o=AddTrust AB,ou=AddTrust TTP Network 3) cn=tbs X509 CA persona,c=fr,l=caen,st=calvados,o=tbs INTERNET,ou=Terms and Conditions: TBS INTERNET CA Durée de validité des CRLs (pour chacune des AC du chemin de certification) Liste des URL de publication des CRL (pour chacune des AC du chemin de certification) 1) 4j 2) 4j 3) 1j 1) ClientAuthenticationand .crl 2) 3) Obligations des clients entreprise et collectivités locales abonnés à la dématérialisation fiscale Données de vérification Pour effectuer les vérifications, le service de validation des clients utilise les données publiques relatives au certificat du signataire, telles que les listes de révocations ou les certificats des prestataires de services de certification électronique émetteurs.
9 Selon les familles de certificat, un délai variable s applique entre le moment où est demandée la révocation du certificat et le moment où la liste des certificats révoqués est mise à disposition du public. La DE/DCT ne saurait être tenue responsable des conséquences d une validation de signature effectuée pendant ce délai de latence Protection des moyens Les clients entreprises et collectivités locales s assurent de la mise en œuvre des moyens nécessaires à la protection des équipements fournissant les services de validation. Les mesures prises concernent à la fois : la protection des accès physiques et logiques aux équipements aux seules personnes habilitées; la disponibilité du service ; la surveillance et le suivi du service Journalisation Les clients entreprises et collectivités locales s assurent de la conservation des traces relatives : - à la circulation des échanges au sein des réseaux et des équipements informatiques ; - au traitement des données échangées. Les clients entreprises et collectivités locales s assurent que les preuves de traitement relatives à la vérification des signatures électroniques sont conservées pendant 10 ans Reprise en cas d interruption de service Les clients entreprises et collectivités locales s assurent de la mise en œuvre des moyens nécessaires à la reprise d activité en cas d interruption de service d un des composants nécessaire aux tâches dont ils ont la responsabilité. Ils s assurent en particulier que ces moyens font l objet de tests à intervalles réguliers Assistance aux clients Les questions ou problèmes doivent être transmis par courriel à l adresse : fef-technique@edf.fr
10 4 SIGNATURE ÉLECTRONIQUE ET VALIDATION 4.1 Données signées Au sein d un fichier signé, les données signées sont composées des éléments suivants : l intégralité des données constituant la facture dématérialisée, au format XML UBL- Invoice 2.0 ; les propriétés de signature telles que définies aux paragraphes du présent document. 4.2 Caractéristiques des signatures Le format de signature suit la norme XAdES (ETSI TS ), et inclus les attributs de la forme EPES Type de signature Les signatures électroniques apposées sont de type enveloppé Norme de signature Les signatures respectent la norme XAdES (ETSI TS ) en version v1.1.1, disponible depuis l adresse Le format XAdES étant un format XML, le jeu de caractères imposé est UTF-8. Conformément à la norme XadES, et conformément aux attributs de la forme EPES, les propriétés signées (SignedProperties / SignedSignatureProperties) contiennent les éléments suivants : le certificat du signataire (SigningCertificate) la date et l heure de signature (SigningTime) la référence au présent document (SigningPolicyIdentifier / SigPolicyIdType) o o URI de la présente politique de signature (SigPolicyId) Valeur de condensé de la politique de signature calculé et algorithme de condensation utilisé (SigPolicyHash). Une fois signé, le fichier ne fait plus l objet d aucun transcodage, et transite dans le système d information de l entreprise sous la forme d un flux binaire, avant d emprunter les canaux habituels de transmission entre l entreprise et les clients. 4.3 Algorithmes utilisables pour la signature Algorithme de condensation Les algorithmes de condensation à utiliser sont SHA-1.
11 4.3.2 Algorithme de chiffrement L algorithme de chiffrement à utiliser est RSA Canonisation L algorithme de forme canonique REC-xml-c14n identifié par l'uri est utilisé comme algorithme de mise en forme canonique pour les données signées de l intégralité du fichier XML facture. 4.4 Conditions pour déclarer valide le fichier signé Un fichier signé peut être considéré comme valide par tout client à compter de la vérification positive de la signature électronique du signataire. La vérification de la signature porte sur : la vérification du respect de la norme de signature ; la vérification de l appartenance du certificat du signataire à la famille de certificat déclarée par EDF ; la vérification du certificat du signataire et de tous les certificats de la chaîne de certification : o validité temporelle, o statut, o signature cryptographique ; la vérification de l intégrité des données transmises par calcul de l empreinte et comparaison avec l empreinte reçue ; la vérification de la signature électronique apposée sur le fichier en utilisant la clé publique du signataire contenue dans le certificat transmis ; la vérification de l identifiant de la politique de signature référencée.
12 5 POLITIQUE DE CONFIDENTIALITE 5.1 Classification des informations Les informations suivantes sont considérées comme confidentielles : les journaux du service de validation, les procédures internes du service de validation, les rapports de contrôle de conformité et les plans d action référents. 5.2 Communication des informations à des tiers On entend par tiers, tout organisme n étant pas dans la chaîne de traitement des factures dématérialisées XML émises par EDF Commerce. La diffusion des informations à un tiers ne peut intervenir qu après acceptation de EDF Commerce.
13 6 Certificat ayant signé le présent document Le certificat ayant servi à signer le présent document est le certificat utilisé pour la transmission des données de dématérialisation fiscale, décrit au paragraphe
I.1. Chiffrement I.1.1 Chiffrement symétrique I.1.2 Chiffrement asymétrique I.2 La signature numérique I.2.1 Les fonctions de hachage I.2.
DTIC@Alg 2012 16 et 17 mai 2012, CERIST, Alger, Algérie Aspects techniques et juridiques de la signature électronique et de la certification électronique Mohammed Ouamrane, Idir Rassoul Laboratoire de
Plus en détailAutorité de Certification OTU
Référence du document : OTU.PC.0002 Révision du document : 1.2 Date du document : 22/11/2013 Classification Public Autorité de Certification OTU Politique de Certification www.atosworldline.com Politique
Plus en détailSERVICES ELECTRONIQUES DE CONFIANCE. Service de Cachet Electronique de La Poste
Direction de l Innovation et du Développement des E-services SERVICES ELECTRONIQUES DE CONFIANCE Service de Cachet Electronique de La Poste POLITIQUE DE VALIDATION DE SIGNATURE Version 1.0 Date version
Plus en détailAutorité de Certification OTU
Référence du document : OTU.CG.0001 Révision du document : 1.0 Date du document : 24/10/2014 Classification Public Autorité de Certification OTU Conditions générales des services de Certification Conditions
Plus en détailPolitique de Certification Autorité de Certification Signature Gamme «Signature simple»
Responsable de la Sécurité de l Information --------- Politique de Certification Autorité de Certification Signature Gamme «Signature simple» Date : 22 septembre 2010 Version : 1.2 Rédacteur : RSI Nombre
Plus en détailPolitique de Certification Pour les Certificats de classe 0 et 4 émis par l autorité de certification Notaires PUBLIÉ
PC Gestion des certificats émis par l AC Notaires Format RFC 3647 Politique de Certification Pour les Certificats de classe 0 et 4 émis par l autorité de certification Notaires PC Notaires Référence du
Plus en détailSignature électronique. Romain Kolb 31/10/2008
Romain Kolb 31/10/2008 Signature électronique Sommaire I. Introduction... 3 1. Motivations... 3 2. Définition... 3 3. La signature électronique en bref... 3 II. Fonctionnement... 4 1. Notions requises...
Plus en détailGestion des Clés Publiques (PKI)
Chapitre 3 Gestion des Clés Publiques (PKI) L infrastructure de gestion de clés publiques (PKI : Public Key Infrastructure) représente l ensemble des moyens matériels et logiciels assurant la gestion des
Plus en détailPerso. SmartCard. Mail distribution. Annuaire LDAP. SmartCard Distribution OCSP. Codes mobiles ActivX Applet. CRLs
HASH LOGIC s e c u r i t y s o l u t i o n s Version 1.0 de Janvier 2007 PKI Server Une solution simple, performante et économique Les projets ayant besoin d'une infrastructure PKI sont souvent freinés
Plus en détailProcessus 2D-Doc. Version : 1.1 Date : 16/11/2012 Pôle Convergence AGENCE NATIONALE DES TITRES SECURISÉS. Processus 2D-Doc.
Page 1 sur 16 PROCESSUS 2D-DOC...1 1. ARCHITECTURE GLOBALE...4 1.1. 1.2. Les rôles... 4 Les étapes fonctionnelles... 5 1.2.1. Etape 1 : la création du code à barres... 5 1.2.2. Etape 2 : l envoi du document...
Plus en détailSommaire Introduction Les bases de la cryptographie Introduction aux concepts d infrastructure à clés publiques Conclusions Références
Sommaire Introduction Les bases de la cryptographie Introduction aux concepts d infrastructure à clés publiques Conclusions Références 2 http://securit.free.fr Introduction aux concepts de PKI Page 1/20
Plus en détailPUBLIC KEY INFRASTRUCTURE. Rappels PKI PKI des Impôts PKI de la Carte de Professionnel de Santé
PUBLIC KEY INFRASTRUCTURE Rappels PKI PKI des Impôts PKI de la Carte de Professionnel de Santé Rappels PKI Fonctionnement général Pourquoi? Authentification Intégrité Confidentialité Preuve (non-répudiation)
Plus en détailChapitre 7. Sécurité des réseaux. Services, attaques et mécanismes cryptographiques. Hdhili M.H. Cours Administration et sécurité des réseaux
Chapitre 7 Sécurité des réseaux Services, attaques et mécanismes cryptographiques Hdhili M.H Cours Administration et sécurité des réseaux 1 Partie 1: Introduction à la sécurité des réseaux Hdhili M.H Cours
Plus en détailACCOMPAGNEMENT A LA CERTIFICATION ISO 9001 DE L AGENCE POUR LA RECHERCHE ET L INNOVATION EN CHAMPAGNE-ARDENNE - CARINNA
1 APPEL D OFFRES ACCOMPAGNEMENT A LA CERTIFICATION ISO 9001 DE L AGENCE POUR LA RECHERCHE ET L INNOVATION EN CHAMPAGNE-ARDENNE - CARINNA JUILLET 2013 2 1. OBJET DE L APPEL D OFFRE Réalisation d un accompagnement
Plus en détailWindows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.
2013 Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D. Table des matières 1 Les architectures sécurisées... 3 2 La PKI : Autorité de certification... 6 3 Installation
Plus en détailPolitique de Certification - AC SG TS 2 ETOILES Signature
- AC SG TS 2 ETOILES Signature Référence V1.0 Octobre 2010 OID 1.2.250.1.124.7.1.2.3.1 Table des matières 1. INTRODUCTION...8 1.1. Présentation générale... 8 1.2. Identification du document... 8 1.3. Entités
Plus en détailLA SIGNATURE ELECTRONIQUE
LA SIGNATURE ELECTRONIQUE Date de publication : 14/11/2008 Les échanges par voie électronique ne cessent de croître. Or, leur caractère entièrement dématérialisé fait naître de nouveaux enjeux juridiques.
Plus en détailDu 03 au 07 Février 2014 Tunis (Tunisie)
FORMATION SUR LA «CRYPTOGRAPHIE APPLIQUEE ET SECURITE DES TRANSACTIONS ELECTRONIQUES» POUR LES OPERATEURS ET REGULATEURS DE TELECOMMUNICATION Du 03 au 07 Février 2014 Tunis (Tunisie) CRYPTOGRAPHIE ET SECURITE
Plus en détail28/06/2013, : MPKIG034,
1. OBJET DES CGU Les présentes CGU ont pour objet de préciser le contenu et les modalités d utilisation des Certificats de signature cachet délivrés par l AC «ALMERYS CUSTOMER SERVICES CA NB» d Almerys
Plus en détailLES IMPACTS SUR VOTRE SYSTEME DE FACTURATION DE LA SIGNATURE ELECTRONIQUE COMME OUTIL DE SECURISATION DE VOS ECHANGES DEMATERIALISES
Dématérialisation des factures au service du cash management LES IMPACTS SUR VOTRE SYSTEME DE FACTURATION DE LA SIGNATURE ELECTRONIQUE COMME OUTIL DE SECURISATION DE VOS ECHANGES DEMATERIALISES Conférence
Plus en détailLa facture dématérialisée mes premiers pas...
La facture dématérialisée mes premiers pas... liste des annonceurs sommaire @gp... page 16 Agena 3000... page 18 Atos worldline... page 12 Edicot... page 6 Gexedi... page 8 Seres... page 20 Les annonceurs
Plus en détailNORMES TECHNIQUES POUR UNE INTEROPERABILITE DES CARTES D IDENTITE ELECTRONIQUES
Représentant les avocats d Europe Representing Europe s lawyers NORMES TECHNIQUES POUR UNE INTEROPERABILITE DES CARTES D IDENTITE ELECTRONIQUES Normes techniques pour une interopérabilité des cartes d
Plus en détailROYAUME DU MAROC Politique de certification - Autorité de Certification Externe -
ROYAUME DU MAROC Politique de certification - Autorité de Certification Externe - BKAM, tous droits réservés Page 1 sur 45 Table des matières 1 INTRODUCTION... 8 1.1 Présentation générale... 8 1.2 Définitions
Plus en détailFORMATION SUR «CRYPTOGRAPHIE APPLIQUEE
FORMATION SUR «CRYPTOGRAPHIE APPLIQUEE ET SECURITE DES TRANSACTIONS ELECTRONIQUES : STANDARDS, ALGORITHMES DE HACHAGE ET PKI» DU 22 AU 26 JUIN 2015 TUNIS (TUNISIE) CRYPTOGRAPHIE APPLIQUEE ET SECURITE DES
Plus en détailLEGALBOX SA. - Politique de Certification -
LEGALBOX SA - Politique de Certification - Version du 12 janvier 2012 OID : 1.3.6.1.4.1.37818.1.2.1 Sommaire 1. PREAMBULE 3 2. PRESENTATION GENERALE DE LA PC 4 3. DISPOSITIONS DE PORTEE GENERALE 8 4. IDENTIFICATION
Plus en détailRÉFÉRENTIEL GÉNÉRAL DE SÉCURITÉ
Premier ministre Agence nationale de la sécurité des systèmes d information (ANSSI) Secrétariat général pour la modernisation de l action publique (SGMAP) RÉFÉRENTIEL GÉNÉRAL DE SÉCURITÉ version 2.0 2
Plus en détailPolitique de Certification de l'ac "ALMERYS SIGNATURE AND AUTHENTICATION CA NC" Référentiel : Sous-Référentiel : Référence : Statut :
Politique de Certification de l'ac "ALMERYS SIGNATURE AND PL Politique Référentiel : Sous-Référentiel : Référence : Statut : Sécurité PKI PKA017 OID 1.2.250.1.16.12.5.41.1.7.3.1 Validé Validé par : Fonction
Plus en détailPolitique de Certification
Politique de Certification Universign Timestamping CA Universign OID: 1.3.6.1.4.1.15819.5.1.1 Version: 1.4 DIFFUSION PUBLIQUE 1 Introduction 1.1 Présentation générale UNIVERSIGN s est positionnée comme
Plus en détailNOTE COMPLEMENTAIRE en date du 3 juin 2015 au Prospectus ayant reçu visa n 15-222 le 27 mai 2015
WALLIX GROUP Société anonyme à Directoire et Conseil de surveillance Au capital de 303 468 Euros Siège social : 118, rue de Tocqueville 75017 Paris 428 753 149 R.C.S. PARIS NOTE COMPLEMENTAIRE en date
Plus en détailCONVENTION INDIVIDUELLE D HABILITATION. «société d assurance indépendante» (Convention complète)
CONVENTION INDIVIDUELLE D HABILITATION «société d assurance indépendante» (Convention complète) Les parties à la convention - Le Ministre de l intérieur représenté par le Préfet de - Raison sociale : numéro
Plus en détailla Facture électronique mes premiers pas
b e X la Facture électronique SOMMAIRE INTRODUCTION Pourquoi émettre des factures?... 5 Pourquoi passer à l électronique?... 6 Etape 1 : qu est-ce que c est? 8 Définition... 8 Modes d échange... 8 Etape
Plus en détailla Facture électronique mes premiers pas
b X la Facture électronique mes premiers pas 2 e SOMMAIRE INTRODUCTION Pourquoi émettre des factures?... 5 Pourquoi passer à l électronique?... 6 Etape 1 La facture électronique : qu est-ce que c est?
Plus en détailCERTIFICATS ELECTRONIQUES SUR CLE USB
CERTIFICATS ELECTRONIQUES SUR CLE USB Autorité de Certification : AC Avocats Classe 3Plus MANUEL D INSTALLATION MAC OS X : Versions 10.5.5 à 10.5.9* / 10.6 / 10.7 et 10.7.4 MOZILLA FIREFOX *Uniquement
Plus en détailGestion des Clés. Pr Belkhir Abdelkader. 10/04/2013 Pr BELKHIR Abdelkader
Gestion des Clés Pr Belkhir Abdelkader Gestion des clés cryptographiques 1. La génération des clés: attention aux clés faibles,... et veiller à utiliser des générateurs fiables 2. Le transfert de la clé:
Plus en détailLa sécurité dans les grilles
La sécurité dans les grilles Yves Denneulin Laboratoire ID/IMAG Plan Introduction les dangers dont il faut se protéger Les propriétés à assurer Les bases de la sécurité Protocoles cryptographiques Utilisation
Plus en détailMEMENTO Version 0.94 25.08.04
PREMIER MINISTRE Secrétariat général de la défense nationale Direction centrale de la sécurité des systèmes d information Sous-direction des opérations Bureau conseil Signature électronique Point de situation
Plus en détailV 8.2. Vous allez utiliser les services en ligne de la plate forme de dématérialisation de la Salle des Marchés achatpublic.com.
MANUEL D UTILISATION DE LA SALLE DES MARCHES ACCES ENTREPRISES V 8.2 APPEL D OFFRES RESTREINT Vous allez utiliser les services en ligne de la plate forme de dématérialisation de la Salle des Marchés achatpublic.com.
Plus en détailNOGENT PERCHE HABITAT Office Public de l Habitat
NOGENT PERCHE HABITAT Office Public de l Habitat B. P. 10021 14, Rue du Champ-Bossu 28402 NOGENT-le-ROTROU Cedex Tél : 02.37.52.15.28 Télécopie : 02.37.52.85.50 Courriel : oph.direction@nogent-perche-habitat.fr
Plus en détailPOLITIQUE DE CERTIFICATION. Autorité de certification «CERTEUROPE ADVANCED CA V3»
CRITERE DE DIFFUSION : PUBLIC POLITIQUE DE CERTIFICATION Autorité de certification «CERTEUROPE ADVANCED CA V3» Identification (OID) 1.2.250.1.105.9.1.1.2 Version 1.3 Date de création 01/07/2010 Date de
Plus en détailPASS v2.0 : solution d authentification unique basée sur les composants Shibboleth Service Provider v2.5.1 et Identity Provider v2.3.
PREM IE R M IN IS T R E Secrétariat général de la défense et de la sécurité nationale Agence nationale de la sécurité des systèmes d information PASS v2.0 : solution d authentification unique basée sur
Plus en détailCERTIFICATS ELECTRONIQUES SUR CLÉ USB CERTIGREFFE
CERTIFICATS ELECTRONIQUES SUR CLÉ USB CERTIGREFFE Notions sur le certificat électronique Problème : il est facile, aujourd hui, de s octroyer une adresse e-mail sous une fausse identité ou mieux encore
Plus en détailMieux comprendre les certificats SSL THAWTE EST L UN DES PRINCIPAUX FOURNISSEURS DE CERTIFICATS SSL DANS LE MONDE
Mieux comprendre les certificats SSL THAWTE EST L UN DES PRINCIPAUX FOURNISSEURS DE CERTIFICATS SSL DANS LE MONDE sommaire MIEUX COMPRENDRE LES CERTIFICATS SSL...1 SSL et certificats SSL : définition...1
Plus en détailCadre de Référence de la Sécurité des Systèmes d Information
Cadre de Référence de la Sécurité des Systèmes d Information POLITIQUE DE CERTIFICATION AC EXTERNES AUTHENTIFICATION SERVEUR Date : 12 décembre 2011 Version : 1.1 État du document : Validé Reproduction
Plus en détailGuide d implémentation. Réussir l intégration de Systempay
Guide d implémentation - Interface avec la plateforme de paiement - Réussir l intégration de Systempay Version 1.4b Rédaction, Vérification, Approbation Rédaction Vérification Approbation Nom Date/Visa
Plus en détailCERTEUROPE ADVANCED V4 Politique de Certification V1.0 Diffusion publique
Page 1 / 63 POLITIQUE DE CERTIFICATION Autorité de certification «CERTEUROPE ADVANCED CA V4» Authentification serveur Identification (OID) : Authentification Serveur SSL/TLS Niveau * : 1.2.250.1.105.18.1.1.0
Plus en détailPolitique de Certification et Déclaration des pratiques de certifications de l autorité Tunisian Server Certificate Authority PTC BR
Page : 1/67 Agence Nationale de Certification Electronique Politique de Certification et Déclaration des pratiques de certifications de l autorité Tunisian Server Certificate Rev 00 Rev 01 Mise à jour
Plus en détailPolitique de Certification de l'ac INFRASTRUCTURE Profil Signature de jetons d horodatage
Politique de Certification de l'ac INFRASTRUCTURE Profil Signature de jetons d horodatage PC Signature de jetons d horodatage Version 1.2 du 11/02/2015 État : Validé Validation Diffusion Ministère des
Plus en détailMANUEL D UTILISATION DE LA SALLE DES MARCHES APPEL D OFFRES OUVERT ACCES ENTREPRISES. Version 8.2
MANUEL D UTILISATION DE LA SALLE DES MARCHES APPEL D OFFRES OUVERT ACCES ENTREPRISES Version 8.2 Vous allez utiliser les services en ligne de la plate forme de dématérialisation de la Salle des Marchés
Plus en détailCONVENTION INDIVIDUELLE D HABILITATION. «Expert en automobile indépendant» (convention complète)
CONVENTION INDIVIDUELLE D HABILITATION «Expert en automobile indépendant» (convention complète) Les parties à la convention - Le Ministre de l intérieur représenté par M. Jean-Benoît ALBERTINI, Préfet
Plus en détailDématérialisation des factures du Secteur Public
Dématérialisation des factures du Secteur Public Rencontre Editeurs de solutions informatiques à destination du secteur public local 16 mars 2015 Ordre du jour 1. Présentation d ensemble du projet CPP
Plus en détail- CertimétiersArtisanat
2 - CertimétiersArtisanat CertimétiersArtisanat - Sommaire NOTIONS SUR LE CERTIFICAT... 4 UN DOUBLE CERTIFICAT SUR VOTRE CLE CERTIMETIERSARTISANAT... 5 UTILISATION D UN CERTIFICAT ELECTRONIQUE CLASSE 3+
Plus en détailMARCHE PUBLIC DE FOURNITURES COURANTES ET SERVICES ---------------
MARCHE PUBLIC DE FOURNITURES COURANTES ET SERVICES RENOUVELLEMENT DU STANDARD TELEPHONIQUE DU PRES UNIVERSITE DE TOULOUSE --------------- REGLEMENT DE LA CONSULTATION Procédure de consultation : Marché
Plus en détailSignature électronique 3.0 Le futur est déjà présent Petit-déjeuner débat du 29 janvier 2014
Signature électronique 3.0 Le futur est déjà présent Petit-déjeuner débat du 29 janvier 2014 1 Introduction Contexte Le déploiement Enjeux Les nouvelles formes de signature Défi La conformité 2 PLAN 1.
Plus en détailDéfinition des Webservices Ordre de paiement par email. Version 1.0
Définition des Webservices Ordre de paiement par email Version 1.0 Rédaction, Vérification, Approbation Rédaction Vérification Approbation Nom Date/Visa Nom Date/Visa Nom Date/Visa Historique du document
Plus en détailAristote Groupe PIN. Utilisations pratiques de la cryptographie. Frédéric Pailler (CNES) 13 janvier 2009
Aristote Groupe PIN Utilisations pratiques de la cryptographie Frédéric Pailler (CNES) 13 janvier 2009 Objectifs Décrire les techniques de cryptographie les plus courantes Et les applications qui les utilisent
Plus en détailSolution de facturation électronique Signée
Solution de facturation électronique Signée (Article 289V du Code Général des Impôt) Fiche d information Sommaire La facture... 2 En quoi consiste la dématérialisation fiscale de la facture?... 3 Qu est-ce
Plus en détailPlateforme PAYZEN. Définition de Web-services
Plateforme PAYZEN Définition de Web-services Ordre de paiement Version 1.1 Rédaction, Vérification, Approbation Rédaction Vérification Approbation Nom Date/Visa Nom Date/Visa Nom Date/Visa Lyra-Network
Plus en détailFINANCEMENT D ENTREPRISES ET FUSIONS ET ACQUISITIONS
Financement d entreprise et fusions et acquisitions 27 FINANCEMENT D ENTREPRISES ET FUSIONS ET ACQUISITIONS Le Canada est doté de marchés financiers bien développés et très évolués. Les principales sources
Plus en détailMarché n : 2014/ 003/0103/00000703/DCTSDR0086
Direction régionale des entreprises, de la concurrence de la consommation du travail et de l'emploi PRESTATIONS D APPUI A L ANTICIPATION ET A L ACCOMPAGNEMENT DES MUTATIONS ECONOMIQUES REGLEMENT DE LA
Plus en détailSignature électronique de la Ville de Luxembourg
Signature électronique de la Ville de Luxembourg Contexte de la signature électronique» Base légale Directive 1999/93/CE du 13 décembre 1999 du Parlement européen et du Conseil sur un cadre communautaire
Plus en détailModalités de transmission du pli par voie électronique
Modalités de transmission du pli par voie électronique Ce document est visé dans les règlements des consultations lancées par le CHU de Poitiers Il est précisé que le retrait des documents électroniques
Plus en détailSTRUCTURE NATIONALE PARTENARIALE CHARTE NATIONALE DE DEMATERIALISATION DANS LE SECTEUR PUBLIC LOCAL
DIRECTION GENERALE DES FINANCES PUBLIQUES Bureau CL2C Mission de Déploiement de la Dématérialisation (ex- Pôle national de dématérialisation) Immeuble Maille Nord bat.3 7 Porte de Neuilly 93192 Noisy-le-Grand
Plus en détailLivre blanc. Sécuriser les échanges
Livre blanc d information Sécuriser les échanges par emails Octobre 2013 www.bssi.fr @BSSI_Conseil «Sécuriser les échanges d information par emails» Par David Isal Consultant en Sécurité des Systèmes d
Plus en détailAutorité de Certification SG TS 2 ETOILES
Contrat d abonnement Certificat Cadre réservé à l agence Cadre réservé à SG Trust Services Code Banque Code Agence Contrat d abonnement n ENTRE LES SOUSSIGNÉS Dénomination Forme juridique N de SIREN ou
Plus en détailMARCHE N 2015 URB 04 28 HEBERGEMENT DU SITE WEB WWW.URBACT.EU ET GESTION DE LA MESSAGERIE DU SECRETARIAT URBACT POUR LE PROGRAMME EUROPEEN URBACT III
MARCHE N 2015 URB 04 28 HEBERGEMENT DU SITE WEB WWWURBACTEU ET GESTION DE LA MESSAGERIE DU SECRETARIAT URBACT POUR LE PROGRAMME EUROPEEN URBACT III REGLEMENT DE CONSULTATION RC ACHETEUR PUBLIC: L Agence
Plus en détailPlateforme Systempay. Correspondance entre SP PLUS et SYSTEMPAY Paiement Simple et en plusieurs fois
Plateforme Systempay Correspondance entre SP PLUS et SYSTEMPAY Paiement Simple et en plusieurs fois Rédaction, Vérification, Approbation Rédaction Vérification Approbation Nom Date/Visa Nom Date/Visa Nom
Plus en détailNORME 5 NORMES ET PROCÉDURE D AUTO-ACCRÉDITATION
NORME 5 NORME ET PROCÉDURE D AUTO-ACCRÉDITATION Bien que cette Norme apparaisse dans le Code canadien de sécurité pour les transporteurs routiers, il est important de noter qu'elle s'applique à tous les
Plus en détailCIBLE DE SECURITE CSPN DU PRODUIT PASS. (Product for Advanced SSO)
CIBLE DE SECURITE CSPN DU PRODUIT PASS (Product for Advanced SSO) Préparé pour : ANSSI Préparé par: Thales Communications & Security S.A. 4 Avenue des Louvresses 92622 GENNEVILLIERS CEDEX France This document
Plus en détailnexus Timestamp Server
Atteste le moment du traitement, l intégrité et la validité de la signature au cours de vos processus commerciaux électroniques. Les tampons encreurs sur les documents papier ont été utilisés pour enregistrer
Plus en détailPolitique de Référencement Intersectorielle de Sécurité (PRIS)
PREMIER MINISTRE ADAE PREMIER MINISTRE SGDN - DCSSI =========== Politique de Référencement Intersectorielle de Sécurité (PRIS) Service de confiance "Authentification" =========== VERSION 2.0 1.2.250.1.137.2.2.1.2.1.5
Plus en détailSITUATION FINANCIERE ARRETEE A LA DATE DU 22 NOVEMBRE 2011
1 COMMISSION PERMANENTE Réunion du : 13 décembre 2011 DU CONSEIL GENERAL DU JURA Service : DMI/FINANCES Rapporteur : Christophe PERNY DELIBERATION N 496 du 13 novembre 2011 Type : CP SITUATION FINANCIERE
Plus en détailLa salle des marchés. Version 13.7.0 et supérieures. Manuel Entreprises - Spécifique CRE
Solution de dématérialisation des procédures de marchés publics La salle des marchés Version 13.7.0 et supérieures Manuel Entreprises - Spécifique CRE Répondre sur la plateforme de réponse aux appels d
Plus en détailDéclaration des Pratiques de Certification Isabel
Déclaration des Pratiques de Certification Isabel version 1.1 Publication: 30 juin 2003 Entrée en vigueur: 1 juillet 2003 Copyright Isabel 2003. Tous droits réservés. Aucune partie de ce document ne peut
Plus en détailMarquage CE des Granulats
REFERENTIEL SECTORIEL POUR LA Page 1 sur 11 MAÎTRISE DE LA PRODUCTION DES GRANULATS (Système d'attestation de conformité 2+) SOMMAIRE : Article 1 Objet et domaine d application Article 2 Intervenants dans
Plus en détailPOLITIQUE DE CERTIFICATION DE L AC : Crédit Agricole Cards and Payments
Politique de Certification N page : 1/ POLITIQUE DE CERTIFICATION DE L AC : CA LCL Certificat RGS Usage Separe Ref :PC_ Sign_Auth_National_CA_RGS.pdf POLITIQUE DE CERTIFICATION DE L'AC : CA LCL CERTIFICAT
Plus en détailCATALOGUE DE LA GAMME EASYFOLDER OFFRE GESTION DE CONTENUS NUMERIQUES
CATALOGUE DE LA GAMME EASYFOLDER OFFRE GESTION DE CONTENUS NUMERIQUES Gestion Electronique de Documents (GED) Système d Archivage Electronique (SAE) Coffre Fort Numérique (CFN) et modules complémentaires
Plus en détailPOLITIQUE DE CERTIFICATION DE L AC : Crédit Agricole Cards and Payments
Politique de Certification N page : 1/125 POLITIQUE DE CERTIFICATION DE L AC : CA LCL Certificat RGS Usage Mixte Ref :PC_National_CA_RGS Mixte 1.13 POLITIQUE DE CERTIFICATION DE L'AC : CA LCL CERTIFICAT
Plus en détailLES ENJEUX JURIDIQUES ET TECHNIQUES DE LA DÉMATÉRIALISATION DES MARCHÉS PUBLICS
LES ENJEUX JURIDIQUES ET TECHNIQUES DE LA DÉMATÉRIALISATION DES MARCHÉS PUBLICS MARCHÉS PUBLICS INTRODUCTION La dématérialisation des procédures de marchés publics est une technique permettant une gestion
Plus en détailGUIDE DE LA SIGNATURE ÉLECTRONIQUE
GUIDE DE LA SIGNATURE ÉLECTRONIQUE COLLECTION LES GUIDES DE LA CONFIANCE DE LA FNTC Par le groupe de travail «e-signature et identité numérique» de la Fédération des Tiers de Confiance DANS LA COLLECTION
Plus en détailSIV. Page 1 / 14 NOTICE EXPLICATIVE A DESTINATION DES SOCIETES D ASSURANCE POUR LE RENSEIGNEMENT DE LA CONVENTION INDIVIDUELLE D HABILITATION
SIV NOTICE EXPLICATIVE A DESTINATION DES SOCIETES D ASSURANCE POUR LE RENSEIGNEMENT DE LA CONVENTION INDIVIDUELLE D HABILITATION ET DE SON ANNEXE TECHNIQUE Page 1 / 14 1. PREAMBULE 3 1.1. OBJECTIFS DU
Plus en détailSynthèse accompagnée d une évaluation critique Processus
Synthèse accompagnée d une évaluation critique Processus Mise à jour : avril, 2015 Version 1.0 HISTORIQUE DES RÉVISIONS Le présent document sera régulièrement révisé dans le cadre des activités d amélioration
Plus en détailDéfinition d une ICP et de ses acteurs
Chapitre 2 Définition d une ICP et de ses acteurs Infrastructure à clé publique Comme son nom l indique, une infrastructure à clé publique est un ensemble de moyens matériels, de logiciels, de composants
Plus en détailSPF FIN. Patris Spécification de Use Case: 15-UC01 Obtenir de l'information patrimoniale. Version 1.1
SPF FIN Patris Spécification de Use Case: 15-UC01 Obtenir de l'information patrimoniale Version 1.1 Spécification de Use Case: 15-UC01 Obtenir de l'information patrimoniale Date: 17/06/2004 Historique
Plus en détailMINISTÈRE DES SOLIDARITÉ ET DE LA COHÉSION SOCIALE
MINISTÈRE DU TRAVAIL, DE l EMPLOI ET DE LA SANTÉ MINISTÈRE DES SOLIDARITÉ ET DE LA COHÉSION SOCIALE MINISTÈRE DU BUDGET, DES COMPTES PUBLICS ET DE LA RÉFORME DE L ÉTAT Standard d'interopérabilité entre
Plus en détailPOLITIQUE DE CERTIFICATION AC RACINE JUSTICE
POLITIQUE DE CERTIFICATION AC RACINE JUSTICE OID du document : 1.2.250.1.120.2.1.1.1 Nombre total de pages : 42 Statut du document : Projet Version finale Nom Alain GALLET Fonction Rédaction Responsable
Plus en détailREGLES INTERNES AU TRANSFERT DE DONNEES A CARACTERE PERSONNEL
REGLES INTERNES AU TRANSFERT DE DONNEES A CARACTERE PERSONNEL L important développement à l international du groupe OVH et de ses filiales, conduit à l adoption des présentes règles internes en matière
Plus en détailCertificats Numériques Personnels RGS et/ou ETSI
Politique de Certification Certificats Numériques Personnels RGS et/ou ETSI Emmanuel Montacutelli 19/02/2015 OpenTrust_DMS_PC_Certificats Numériques Personnels RGS et/ou ETSI V1.7 OPENTRUST- Nom commercial
Plus en détailWin UR Archive. Manuel de l utilisateur. Version 3.0, mars 2009
1 Win UR Archive Manuel de l utilisateur Version 3.0, mars 2009 2 Table des matières AVANT D UTILISER LE SYSTÈME 4 Vérification du contenu Win UR Archive 4 Responsabilité du détenteur de la clé privée
Plus en détailBanque Nationale de Belgique Certificate Practice Statement For External Counterparties 1
Banque Nationale de Belgique Certificate Practice Statement For External Counterparties 1 NBBCertificatePracticeStatement External Counterparties 2.0 13 JUILLET 2007 Remarque: l'utilisation d'un certificat
Plus en détailLIVRET SERVICE. Portail Déclaratif Etafi.fr
LIVRET SERVICE Portail Déclaratif Etafi.fr LS-YC Portail Déclaratif Etafi.fr-11/2013 ARTICLE 1 : PREAMBULE LIVRET SERVICE PORTAIL DECLARATIF ETAFI.FR Les télé-procédures de transfert de données fiscales
Plus en détailCertificats (électroniques) : Pourquoi? Comment? CA CNRS-Test et CNRS
Certificats (électroniques) : Pourquoi? Comment? CA CNRS-Test et CNRS Nicole Dausque CNRS/UREC CNRS/UREC IN2P3 Cargèse 23-27/07/2001 http://www.urec.cnrs.fr/securite/articles/certificats.kezako.pdf http://www.urec.cnrs.fr/securite/articles/pc.cnrs.pdf
Plus en détailRapport de certification ANSSI-CSPN-2010/07. KeePass Version 2.10 Portable
PREM IE R M IN IS T R E Secrétariat général de la défense et de la sécurité nationale Agence nationale de la sécurité des systèmes d information Rapport de certification ANSSI-CSPN-2010/07 KeePass Version
Plus en détailDOSSIER N PA 2015 CCIMV 01 REGLEMENT DE CONSULTATION (R.C.)
R.C. Dossier n PA 2015 CCIMV 01 Page 1 / 10 MARCHES PUBLICS DE SERVICES DOSSIER N PA 2015 CCIMV 01 MARCHE DE PRESTATIONS DE FORMATIONS QUALIFIANTES «CONSULTANT FONCTIONNEL EN PLM» (PRODUCT LIFECYCLE MANAGEMENT)
Plus en détailLa dématérialisation fiscale
La dématérialisation fiscale Mondial Assistance met en place la facture électronique, ou dématérialisation fiscale. Ce document a pour objectif de vous présenter les normes qui encadrent un nouveau mode
Plus en détailDossier de presse L'archivage électronique
Dossier de presse L'archivage électronique Préambule Le développement massif des nouvelles technologies de l information et de la communication (TIC) a introduit une dimension nouvelle dans la gestion
Plus en détailPublic Key Infrastructure (PKI)
Public Key Infrastructure (PKI) Introduction Authentification - Yoann Dieudonné 1 PKI : Définition. Une PKI (Public Key Infrastructure) est une organisation centralisée, gérant les certificats x509 afin
Plus en détailCONDITIONS GÉNÉRALES D ACCÈS ET D UTILISATION (C.G.A.U.) DU SERVICE BIXI PAR LES ABONNÉS 1 AN OU 30 JOURS ARTICLE 1 OBJET DU SERVICE BIXI
CONDITIONS GÉNÉRALES D ACCÈS ET D UTILISATION (C.G.A.U.) DU SERVICE BIXI PAR LES ABONNÉS 1 AN OU 30 JOURS ARTICLE 1 OBJET DU SERVICE BIXI 1.1 BIXI est un système de vélos en libre-service (le «Service»).
Plus en détailLe Dossier Médical Personnel et la sécurité
FICHE PRATIQUE JUIN 2011 Le Dossier Médical Personnel et la sécurité www.dmp.gouv.fr L essentiel Un des défis majeurs pour la réussite du Dossier Médical Personnel (DMP) est de créer la confiance des utilisateurs
Plus en détailCHARTE FOURNISSEUR INERIS. Préambule : 1 - QUALITE & TECHNOLOGIE 1.1 - QUALITE DE LA SOURCE
Attention : au-delà du 17/7/2011, vérifier à l'aide du réseau, la validité du présent document papier. Préambule : Nota : ce document a été émis et est géré par SJA Toute commande passée par l INERIS est
Plus en détailDématérialisation de factures clients avec Qweeby
Dématérialisation de factures clients avec Qweeby Un dispositif validé et reconnu Certification GS1 France pour l émission de factures électroniques conformément à l article 289 V du Code Général des Impôts
Plus en détail