APPLETS DE SIGNATURE ELECTRONIQUE. Spécifications techniques détaillées & Manuel d'administration
|
|
|
- Marie-Françoise Chénier
- il y a 10 ans
- Total affichages :
Transcription
1 LIBERSIGN APPLETS DE SIGNATURE ELECTRONIQUE Spécifications techniques détaillées & Manuel d'administration Description du document : Nom de cette version API_libersign_v1.6 Date de cette version lundi 11 janvier 2010 Nom de la 1ère version API_libersign_v1.0 Date de la 1ère version Historique des versions : Date Objet / modifications Version Descriptif des spécifications techniques de libersign v Enrichissement de l'api pour la signature de PES v2 v Schémas et mode opératoire pour le packaging de l'applet v Changement d'api pour signature par lot multi-format v Changement d'api: permette la co-signature XAdES v Évolution d'api: co-signature dans un même fichier PKCS#7 v-1.6 Auteurs : Xavier Facelina (NETHEOS), Stéphane Vast (ADULLACT Projet) Tél : Fax : s: [email protected], [email protected]
2 Table des matières 1.Présentation de Libersign Applet de signature Description Packaging de l'applet de signature Objectifs du packaging de l'applet Description des fichiers contenus Opération de packaging Spécifications initiales et exigences Retour sur les ACs de confiance Fonctionnement de l applet de signature Schéma simplifié Zoom sur l applet Retour visuels de l applet Usage de l applet Explication des paramètres (API) Applet de vérification de signature Description Usage de l applet de vérification Explication des paramètres (API) /15
3 1. Présentation de Libersign Ce document définit la structure, l'environnement et le fonctionnement de deux Applets JAVA impliquées dans le fonctionnement d'un système de signature électronique de documents. Il s agit d une applet de signature et d une applet de vérification de signature. Ces libriciels sont déposés sous licence CeCILL V2 sur la Forge de l'adullact, les codes sources sont accessibles à l'adresse: 3/15
4 2. Applet de signature 2.1. Description En matière de signature électronique, il est souhaitable que tout ou partie des opérations de signature électronique soit effectué sur le poste client. L usage d applets JAVA ou de contrôles ActiveX (sur plate forme Microsoft IE) est courant en la matière. L applet JAVA qui nous concerne réalise les opérations suivantes : signature d un ou plusieurs documents ; signature renvoyée au format PKCS#7 ou XAdES ; signature fragmentée (hash côté serveur et chiffrement côté utilisateur) ; sélection automatique du certificat de signature en fonction du certificat d authentification au système (paramètres de l applet), ou à défaut sélection par l'utilisateur du certificat de signature ; selon paramètre : publication des signatures sur une adresse URL de type HTTPS (mode 'http'), ou mise à disposition de(s) signature(s) pour utilisation dans un champ de formulaire HTML (mode 'form'). La signature est réalisée sur le poste client à partir de document(s) hébergé(s) a-priori sur un serveur. Afin d'optimiser les temps de transfert et ne pas trop faire patienter le signataire, le processus est «fragmenté», seul le hash SHA-1 du document est transmis à l'applet Packaging de l'applet de signature Objectifs du packaging de l'applet L'objectif est de fournir à l'applet l'ensemble des informations nécessaires à son bon fonctionnement. Pour l'heure, il s'agit exclusivement des CRL et de des certificats des AC reconnues Description des fichiers contenus Le packaging de l'applet doit regrouper, l'applet exécutable, un keystore regroupant les certificats des ACs que nous nommerons «ac-truststore.jks» et un fichier contenant la liste de CRL à consulter, nommé «crl-list.conf». ac-truststore.jks : Ce fichier est un keystore java au format JCEKS renfermant les certificats X.509 (publics) des AC de confiance de l'applet. Il peut contenir autant de certificats que nécessaire. Son mot de passe doit être défini en amont (ac-truststore.password) et connu de 4/15
5 l'applet crl-list.conf: Il s'agit d'un fichier texte encodé en UTF-8. Il contient une URL par ligne pointant directement sur des fichiers CRL Ces URL sont des URL HTTP Remarque: Définition des chemins d'appel de ces ressources Les fichiers doivent être à la racine du CLASSPATH (pour des raisons de simplicité lors du «repackaging»). Ainsi ils seront appelés de la manière suivante: this.class.getresourceasstream(«/ac-truststore.jks»); (inputstream vers le keystore) this.class.getresourceasstream(«/crl-list.conf»); (inputstream vers le fichier de configuration des CRL) Opération de packaging Pré-requis: L'applet a été compilée avec deux fichiers d'exemple présents à la racine du classpath. Manuel: 1. «Dé-zipper» le ficher '.jar' de l'applet A réception de l'applet compilée, il convient de «dé-zipper» le fichier.jar de l'applet dans un répertoire, dans lequel les opérations suivantes seront effectuées. 2. Remplacer les 2 fichiers sus-nommés Deux fichiers d'exemple nommés 'ac-trustore.jks' et 'crl-list.conf' sont présents à la racine du répertoire. Il convient de les remplacer par les fichiers à jour. 3. Création du nouveau fichier.jar de l'applet «Re-zipper» le répertoire mis à jour, puis renommer le fichier '.zip' obtenu en '.jar'. 4. Signature du fichier '.jar' de l'applet Le fichier de l'applet ayant été modifié, sa précédente signature n'est plus valide. Il convient donc de le signer à nouveau: jarsigner -keystore keystore.ks -storepass motdepasse -keypass password applet.jar nom_de_la_clé_à_utiliser 5/15
6 Spécifications initiales et exigences Les éléments à prendre en compte à l intégration ou au déploiement sont présentés ici. Schéma de packaging de l'applet Ce schéma de packaging met en avant le fait que les certificats d AC de confiance sont embarqués dans le fichier JAR de l applet au moment du packaging, avant la signature de l applet elle-même. Le fait que la liste des AC de confiance et l adresse URL optionnelle d une CRL locale soient signées par l exploitant du système constitue une brique importante en matière de sécurité. En matière de validation de certificat numérique X.509, l'utilisation d'ocsp n'est pas envisagée, ce protocole n'étant pas plus économe en bande passante que la solution présentée ici. Le fait que ces données soient contenues au sein même de l applet ne constitue pas une nécessité. Leur externalisation dans une dépendance spécifique (par ex. security-env.jar) serait tout aussi efficace. Quoiqu il en soit, l ensemble des jars doivent être signés par l exploitant. Cette signature du code est indispensable au fonctionnement de l applet et sa gestion fait partie de la politique de sécurité du système. Bien que cette politique de sécurité soit à la charge de l exploitant, nous attirons votre attention sur l importance de cette problématique (confiance des postes utilisateur dans un certificat de signature d application, habilitation d usage de ce certificat par l exploitant, politique de sécurité JAVA liées aux applets et plus particulièrement aux applets signées via ce certificat...). Attention : Il existe une exception en matière de signature d application : les cryptography providers de java. Ces jars doivent être signés par un éditeur de cryptography reconnu par SUN et ne doivent pas, en conséquence, être signés par l exploitant. C est le cas de la dépendance bcprov.jar. 6/15
7 2.3. Retour sur les ACs de confiance ( Autorités de confiance de confiance!) N importe quelle autorité de confiance n est pas de confiance du point de vue de l exploitant. Seule une liste exhaustive d autorités de confiance bénéficie de ce privilège. Cette liste d autorités de confiance est embarquée dans l applet java sous la forme d un fichier de type keystore (.ks au format JCEKS). Ce keystore est en fait un conteneur de certificats des AC de confiance. Notons que chaque certificat d AC de confiance comprend normalement un champs avec l adresse URL de la CRL de l AC. Ce champs sera utilisé pour vérifier la validité du certificat au moment de la signature (ou de la vérification). Le fichier de configuration local-crl-list.conf comprend un paramètre local-crl qui peut être renseigné avec l adresse URL d une CRL locale. Cela répond au besoin de déclarer invalide un certificat auprès du système (une personne n a plus le droit de se connecter, de signer ou de vérifier) sans pour autant que le certificat de la personne soit révoqué par son AC émettrice (elle n a pas changé d identité, a payé sa redevance). Son utilisation n'est dont pas nécessaire, c'est une commodité pour l'exploitant. 7/15
8 2.4. Fonctionnement de l applet de signature Schéma simplifié 8/15
9 Zoom sur l applet 9/15
10 2.5. Retour visuels de l applet Pour faciliter le travail de l intégrateur web de l applet nous proposons que les retours visuels de l applet soient directement gérés par celle-ci et non renvoyés à la page. Ainsi les message d erreurs ( certificat introuvable, certificat invalide...) seront affichés par l applet. Un code de retour pourra néanmoins être renvoyé au serveur si besoin Usage de l applet Cette applet étant mono-fonctionnelle (signature) elle ne possède pas de méthode publique d'appel. Un simple appel à l applet en déclenche le fonctionnement. Exemple d appel : <applet codebase = "/signatureapplet" code = "org/adullact/parapheur/applets/splittedsign/main.class" archive = "SplittedSignatureApplet.jar, lib/bcmail-jdk jar, lib/bcprov-jdk jar, lib/xom-1.1.jar" name = "appletsignature" width = "500" height = "257" > <param name="hash_count" value="3" /> <param name="iddoc_1" value="cert " /> <param name="iddoc_2" value="docc" /> <param name="iddoc_3" value="presto_guide_1_fr " /> <param name="hash_1" value="73f227f cf719533e860d66f04f7b7" /> <param name="hash_2" value="4ea77484f3a1c7dde4c0cca2f5c f19f5" /> <param name="hash_3" value="5139ceb0b9f3cf245394f117b28d10bd17c4f0fe" /> <param name="format_1" value="xades" /> <param name="format_2" value="xades" /> <param name="format_3" value="xades" /> <param name="url_send_content" value=" /> <param name="id_user" value="id=4" /> <param name="certificat_cn" value="stephane Vast" /> <param name="certificat_serial" value="00ba45240b21e7dd57" /> <param name="certificat_issuer_cnl" value="ca" /> <param name="return_mode" value="http" /> </applet> 10/15
11 2.7. Explication des paramètres (API) Paramètre hash_count hash_n iddoc_n url_send_content id_user certificat_cn certificat_serial certificat_issuer_cnl format_n multisignature return_mode display_cancel Description Nombre de chaînes de caractères «hash» à chiffrer. Condensé de chaque document à signer (SHA-1 hexa) Nom du document à signer (sera retourné avec la signature correspondante) URL où le résultat des signatures doit être posté, à utiliser si return_mode='http'. Identifiant du signataire, à utiliser si return_mode='http'. Champ CN du certificat du signataire. Numéro de série du certificat. CN du certificat de l'ac émettrice (pour garantir l'unicité du numéro de série) - signature détachée: 'CMS' (PKCS#7), ou 'XADES' - signature enveloppée: 'XADESenv'='PESv2' (voir ci-dessous) - 'cosign' : co-signature (mode par défaut pour les signatures) - 'contresign' : contre-signature (non implémenté) - 'http': publication de(s) signature(s) sur url_send_content - 'form': utilisation en mode formulaire (voir ci-dessous) 'true' / 'false': présence d'un bouton Annuler sur l'applet (par défaut à 'false'). Si ce paramètre est positionné à 'true', l'activation du bouton Annuler ordonne la fermeture de la fenêtre parente. Cas particulier: Utilisation avec return_mode="form". Au cas où l'applet doive fournir la signature dans un champ de formulaire Web, le clic sur le bouton [Signer] crée la signature dans l'applet, puis appelle dans la page Web parente (afin que le formulaire vienne chercher la signature) l'url: javascript:injectsignature();. La page Web doit implémenter une fonction JavaScript injectsignature(), qui ira récupérer la ou les signature(s) auprès de l'applet. Par exemple: function injectsignature() { var signature = null; try { signature = document.applets[0].returnsignature("hash_1"); } catch (e) { alert(e); } if (signature) { document.forms[0].elements["signature"].value = signature; document.forms[0].elements["finish-button"].click(); } else { return false; } } 11/15
12 Cas particulier: Signature d'un fichier XML PESv2 (PES-Aller) Les fichiers PESv2 peuvent être signés avec l'applet, moyennant quelques aménagements. En effet, la signature doit être enveloppée (incluse dans le fichier PESv2), et sa génération demande bien plus d'informations que le simple condensé SHA-1 du document. Afin de garder le bénéfice du mode fragmenté de la signature (économie de bande passante), le programme serveur devra mettre en œuvre des transformations du flux XML selon les spécifications en vigueur (voir «Système d'échange des données du PES», diffusé sous le nom de fichier _H1_3_ET_DOSTEC_SystemeEchangesDonneesPES_V2.doc, «bloc signature électronique»): Sélection des données de l'objet à signer selon l'algorithme standard de création d'une signature enveloppée: Mise sous forme canonique des données à signer du flux XML PESv2, selon l'algorithme suivant: Calcul d'une empreinte SHA-1 sur ce bloc, à mettre dans le paramètre hash_n. En outre, un certain nombre de données sont à extraire du PES_Aller pour renseigner les paramètres à passer à l'applet: Paramètre hash_n pesid_n nombresignatures_n pespolicyid_n pespolicydesc_n pespolicyhash_n pesspuri_n pescity_n pespostalcode_n pescountryname_n pesclaimedrole_n Description Condensé du bloc PES à signer (SHA-1 hexa), calculé selon méthode ci-dessus. Attribut Id de l'élément pes:pes_aller. Pour les cas de multiples signatures sur le même fichier, indique le nombre de signatures déjà présentes pour l'élément à co-signer. URN de la politique de signature utilisée, sous la forme OIDAsURN, ira dans l'élément xad:identifier. (provient du certificat) Exemple: urn:oid: Description textuelle de la politique de signature, ira dans l'élément xad:description. (provient du certificat) Empreinte SHA-1 de la politique de signature, qui ira dans l'élément xad:sigpolicyhash/xad:digestvalue. (provient du certificat) URL de publication de la politique de signature, ira dans l'élément xad:spuri. (provient du certificat) Ville de signature, élément xad:signatureproductionplace/xad:city. Code postal de la ville de signature, ira dans l'élément xad:signatureproductionplace/xad:postalcode. Pays, élément xad:signatureproductionplace/xad:countryname. Rôle du signataire, élément xad:claimedrole. 12/15
13 Cas particulier: co-signature PKCS#7 / CMS détachée. Un document co-signé au format PKCS#7 détaché fait suivre avec lui autant de fichiers 'p7s' que de signatures; celles-ci pouvant être rassemblées en un seul fichier ZIP. Cependant, la norme CMS/PKCS#7 prévoit qu'un fichier PKCS#7 puisse contenir plusieurs «co-signatures». Pour ce faire, l'applet va avoir besoin du conteneur contenant les signatures précédentes, afin d'y ajouter la nouvelle. Ajout d'un paramètre «p7s_n», où 'n' est le numéro du document sur lequel porte la signature. Paramètre hash_n p7s_n Description Condensé de chaque document à signer (SHA-1 hexa). Fichier PKCS#7, encodé base64, ou 'null' si pas de conteneur. 13/15
14 3. Applet de vérification de signature 3.1. Description L applet de vérification de signature a les fonctionnalités suivantes : vérification d une signature détachée au format PKCS#7 ; vérification d une signature détachée au format XAdES ; affichage des informations sur le certificat de signature. Son fonctionnement est le suivant : L applet est lancée avec l adresse URL d une signature et son format en paramètres. Elle invite l utilisateur à sélectionner le fichier local et lui permet de vérifier sa signature. Un retour visuel est présenté à l utilisateur. Packaging de l applet de vérification 14/15
15 3.2. Usage de l applet de vérification Cette applet étant mono-fonctionnelle (vérification) elle ne possède pas de méthode publique. Un simple appel à l applet en déclenche le fonctionnement. Exemple d'appel : 3.3. Explication des paramètres (API) Paramètre url_get_signature format Description URL à laquelle on obtient la signature à vérifier. Format de signature: 'CMS' ou 'XADES' Il faut noter que l applet va, après son lancement, afficher des informations sur le contenu de la signature (signataire, etc...), et demander à l utilisateur de choisir le document dont il faudra vérifier la signature. 15/15
TP JAVASCRIPT OMI4 TP5 SRC1 2011-2012
TP JAVASCRIPT OMI4 TP5 SRC1 2011-2012 FORMULAIRE DE CONTACT POUR PORTFOLIO PRINCIPE GENERAL Nous souhaitons réaliser un formulaire de contact comprenant les champs suivants : NOM PRENOM ADRESSE MAIL MESSAGE
Module d anonymisation
Module d anonymisation Préambule Ce module permet d «anonymiser» un fichier, c est à dire de masquer les informations qu il contient en fonction de règles préalablement spécifiées. Le fichier généré par
EJBCA PKI Open Source
PKI Open Source http://www.auditiel.fr/docs/installation.pdf 1 SOMMAIRE 1Sommaire... 2 2Introduction... 3 2.1Pré requis...3 2.2Versions... 3 2.3Glossaire...3 3Installation...4 3.1Composants nécessaires...
Définition des Webservices Ordre de paiement par email. Version 1.0
Définition des Webservices Ordre de paiement par email Version 1.0 Rédaction, Vérification, Approbation Rédaction Vérification Approbation Nom Date/Visa Nom Date/Visa Nom Date/Visa Historique du document
Signature électronique de la Ville de Luxembourg
Signature électronique de la Ville de Luxembourg Contexte de la signature électronique» Base légale Directive 1999/93/CE du 13 décembre 1999 du Parlement européen et du Conseil sur un cadre communautaire
Date : 16 novembre 2011 Version : 1. 2 Nombre de pages : 13
Politique de Signature EDF Commerce Division Entreprises et Collectivités Locales Pour la dématérialisation fiscale XML des Entreprises et Collectivités Locales Date : 16 novembre 2011 Version : 1. 2 Nombre
Plateforme PAYZEN. Définition de Web-services
Plateforme PAYZEN Définition de Web-services Ordre de paiement Version 1.1 Rédaction, Vérification, Approbation Rédaction Vérification Approbation Nom Date/Visa Nom Date/Visa Nom Date/Visa Lyra-Network
Plateforme Systempay. Correspondance entre SP PLUS et SYSTEMPAY Paiement Simple et en plusieurs fois
Plateforme Systempay Correspondance entre SP PLUS et SYSTEMPAY Paiement Simple et en plusieurs fois Rédaction, Vérification, Approbation Rédaction Vérification Approbation Nom Date/Visa Nom Date/Visa Nom
Application de lecture de carte SESAM-Vitale Jeebop
Application de lecture de carte SESAM-Vitale Jeebop Présentation Le module de lecture de carte SESAM-Vitale Jeebop est une application Java Web Start, c'est à dire une application Java qui se télécharge
Serveur d'application Client HTML/JS. Apache Thrift Bootcamp
Serveur d'application Client HTML/JS Apache Thrift Bootcamp Pré-requis La liste ci-dessous de logiciels doit être installée et opérationnelle sur la machine des participants : Compilateur thrift http://thrift.apache.org/
Le Modèle de Sécurité dans JAVA
Le Modèle de Sécurité dans JAVA $Id : javasecurity.lyx 1565 2008-10-22 13 :57 :30Z phil $ 22 octobre 2008 Université de Cergy-Pontoise, 2 rue A. Chauvin 95302 Cergy-Pontoise cedex e-mail [email protected]
Guide d implémentation. Réussir l intégration de Systempay
Guide d implémentation - Interface avec la plateforme de paiement - Réussir l intégration de Systempay Version 1.4b Rédaction, Vérification, Approbation Rédaction Vérification Approbation Nom Date/Visa
Authentification avec CAS sous PRONOTE.net 2011. Version du lundi 19 septembre 2011
1 Authentification avec CAS sous PRONOTE.net 2011 Version du lundi 19 septembre 2011 2 1 - Vocabulaire employé et documentation... 3 1.1 - SSO (Single Sign-On)... 3 1.2 - CAS (Central Authentication Service)...
E-mail : [email protected] - Web : http://www.nqicorp.com
- 5, rue Soutrane - 06560 Valbonne Sophia-Antipolis E-mail : [email protected] - Web : http://www.nqicorp.com NQI Orchestra 3.3 - Guide d'installation Windows.................................................................
Manuel Utilisateur de l'installation du connecteur Pronote à l'ent
de l'installation du connecteur Pronote à l'ent Page : 1/28 SOMMAIRE 1 Introduction...3 1.1 Objectif du manuel...3 1.2 Repères visuels...3 2 Paramétrage de la connexion entre l'ent et Pronote...4 2.1 Informations
MODULES 3D TAG CLOUD. Par GENIUS AOM
MODULES 3D TAG CLOUD Par GENIUS AOM 1 Sommaire I. INTRODUCTIONS :... 3 II. INSTALLATION MANUELLE D UN MODULE PRESTASHOP... 3 III. CONFIGURATION DU MODULE... 7 3.1. Préférences... 7 3.2. Options... 8 3.3.
Documentation utilisateur "OK-MARCHE" Historique des modifications. 3.0 Mise à jour complète suite à version OK-MARCHE V2.2. de marchés publics
Documentation utilisateur "OK-MARCHE" Historique des modifications Version Modifications réalisées 1.0 Version initiale de diffusion Ouverture & traitement des 2.0 Mise à jour complète enveloppes électroniques
Principales failles de sécurité des applications Web Principes, parades et bonnes pratiques de développement
Guillaume HARRY l Contenu sous licence Creative Commons CC-BY-NC-ND Principales failles de sécurité des applications Web Principes, parades et bonnes pratiques de développement P. 2 1. Introduction 2.
Installation et utilisation d'un certificat
1 IceWarp Merak Mail Server Installation et utilisation d'un certificat Icewarp France octobre 2007 2 Icewarp Merak Mail Serveur : Guide de mises à jour à la version 9 Sommaire Introduction...3 Situation
FORMATION PcVue. Mise en œuvre de WEBVUE. Journées de formation au logiciel de supervision PcVue 8.1. Lieu : Lycée Pablo Neruda Saint Martin d hères
FORMATION PcVue Mise en œuvre de WEBVUE Journées de formation au logiciel de supervision PcVue 8.1 Lieu : Lycée Pablo Neruda Saint Martin d hères Centre ressource Génie Electrique Intervenant : Enseignant
INTRODUCTION A JAVA. Fichier en langage machine Exécutable
INTRODUCTION A JAVA JAVA est un langage orienté-objet pur. Il ressemble beaucoup à C++ au niveau de la syntaxe. En revanche, ces deux langages sont très différents dans leur structure (organisation du
PMI PLACE DE MARCHE INTERMINISTERIELLE GUIDE D'UTILISATION UTILISATEUR OPERATEUR ECONOMIQUE
PMI PLACE DE MARCHE INTERMINISTERIELLE GUIDE D'UTILISATION UTILISATEUR OPERATEUR ECONOMIQUE ETAT tous droits réservés Page 1 sur 30 Table des matières 1 PRESENTATION DU GUIDE D'UTILISATION...4 1.1 Introduction...4
Cyberclasse L'interface web pas à pas
Cyberclasse L'interface web pas à pas Version 1.4.18 Janvier 2008 Remarque préliminaire : les fonctionnalités décrites dans ce guide sont celles testées dans les écoles pilotes du projet Cyberclasse; il
E-mail : [email protected] - Web : http://www.nqicorp.com
- 5, rue Soutrane - 06560 Valbonne Sophia-Antipolis E-mail : [email protected] - Web : http://www.nqicorp.com NQI Orchestra 3.3 - Guide d'installation Linux....................................................................
Signature électronique. Romain Kolb 31/10/2008
Romain Kolb 31/10/2008 Signature électronique Sommaire I. Introduction... 3 1. Motivations... 3 2. Définition... 3 3. La signature électronique en bref... 3 II. Fonctionnement... 4 1. Notions requises...
La salle des marchés. Version 13.7.0 et supérieures. Manuel Entreprises - Spécifique CRE
Solution de dématérialisation des procédures de marchés publics La salle des marchés Version 13.7.0 et supérieures Manuel Entreprises - Spécifique CRE Répondre sur la plateforme de réponse aux appels d
FOIRE AUX QUESTIONS PAIEMENT PAR INTERNET. Nom de fichier : Monetico_Paiement_Foire_aux_Questions_v1.7 Numéro de version : 1.7 Date : 2014-05-29
FOIRE AUX QUESTIONS PAIEMENT PAR INTERNET Nom de fichier : Monetico_Paiement_Foire_aux_Questions_v1.7 Numéro de version : 1.7 Date : 2014-05-29 FOIRE AUX QUESTIONS Confidentiel Titre du document : Monetico
Déployer les Fonts, Icones, et Images avec Forms Services 11G
Déployer les Fonts, Icones, et Images avec Forms Services 11G 1. Le fichier Registry.dat Le fichier Registry.dat permet de gérer les correspondances de font entre celles utilisées pour le développement
1. Installation du Module
1 sur 10 Mise en place du Module Magento V 1.5.7 1. Installation du Module Vous pouvez installer le module de deux façons différentes, en passant par Magento Connect, ou directement via les fichiers de
Guide Utilisateur Transnet
Guide Utilisateur Transnet > Sommaire 1 I Introduction 3 2 I Les premiers pas sous Transnet 4 2.1 Configuration informatique nécessaire pour accéder à Transnet 4 2.2 Initialisation de Transnet 4 3 I Téléchargement
FORMATION SUR «CRYPTOGRAPHIE APPLIQUEE
FORMATION SUR «CRYPTOGRAPHIE APPLIQUEE ET SECURITE DES TRANSACTIONS ELECTRONIQUES : STANDARDS, ALGORITHMES DE HACHAGE ET PKI» DU 22 AU 26 JUIN 2015 TUNIS (TUNISIE) CRYPTOGRAPHIE APPLIQUEE ET SECURITE DES
Service Déposant: Procédure d installation. Page 1. Service déposant. Procédure d installation Version 2.3
Page 1 Service déposant Procédure d installation Version 2.3 Bourse de Luxembourg juillet 2013 1 Page 2 Sommaire 1. Introduction... 3 2. Pré-requis... 4 2.1. Configuration réseau... 4 2.2. Configuration
CONCOURS DE L AGRÉGATION INTERNE «ÉCONOMIE ET GESTION» SESSION 2015 SECONDE ÉPREUVE
CONCOURS DE L AGRÉGATION INTERNE «ÉCONOMIE ET GESTION» SESSION 2015 SECONDE ÉPREUVE Épreuve de cas pratique dans la spécialité correspondant à l'option choisie par le candidat Option D Durée de préparation
INTERNET est un RESEAU D ORDINATEURS RELIES ENTRE EUX A L ECHELLE PLANETAIRE. Internet : interconnexion de réseaux (anglais : net = réseau)
CS WEB Ch 1 Introduction I. INTRODUCTION... 1 A. INTERNET INTERCONNEXION DE RESEAUX... 1 B. LE «WEB» LA TOILE, INTERCONNEXION DE SITES WEB... 2 C. L URL : LOCALISER DES RESSOURCES SUR L INTERNET... 2 D.
Flex. Lire les données de manière contrôlée. Programmation Flex 4 Aurélien VANNIEUWENHUYZE
Flex Lire les données de manière contrôlée 1 Plan Lier les données Stocker les données Valider les données 2 Gérer des données Lier des données La notion de DataBinding est l une des plus importantes du
Manuel d utilisation du module Liste de cadeaux PRO par Alize Web
Manuel d utilisation du module Liste de cadeaux PRO par Alize Web INSTALLER ET CONFIGURER LE MODULE (BACK OFFICE) 2 Réglages des performances 2 Télécharger le module 3 Installer le module 4 Configurer
Du 03 au 07 Février 2014 Tunis (Tunisie)
FORMATION SUR LA «CRYPTOGRAPHIE APPLIQUEE ET SECURITE DES TRANSACTIONS ELECTRONIQUES» POUR LES OPERATEURS ET REGULATEURS DE TELECOMMUNICATION Du 03 au 07 Février 2014 Tunis (Tunisie) CRYPTOGRAPHIE ET SECURITE
Documentation RBS Change E-Commerce Core
Documentation RBS Change E-Commerce Core 10 septembre 2010 2 Table des matières 1 Introduction à RBS Change 7 1.1 Concepts généraux................................... 7 1.1.1 Qu est-ce qu un module RBS
Administration du site
Administration du site 1 TABLE DES MATIÈRES Administration du site... 1 Accéder à la console d administration... 3 Console d administration... 4 Apparence... 4 Paramètres... 5 Allez sur le site... 5 Edition
AIDE ENTREPRISE SIS-ePP Plateforme de dématérialisation des marchés publics
AIDE ENTREPRISE SIS-ePP Plateforme de dématérialisation des marchés publics Ce manuel d'utilisation est destiné à guider les opérateurs économiques durant la phase de consultation jusqu'au dépôt des offres
Manuel d'installation
CyberMUT P@iement P@iement CIC P@iement OBC SERVICE SECURISE DE PAIEMENT INTERNET PAR CARTE BANCAIRE (Sécurisé par le protocole SSL) Manuel d'installation (Document 2/2) EURO Sp.Tech. 1.2.8 Octobre 2001
PRODIGE V3. Manuel utilisateurs. Consultation des métadonnées
PRODIGE V3 Manuel utilisateurs Consultation des métadonnées Pour plus d'information sur le dispositif : à remplir par chaque site éventuellement 2 PRODIGE V3 : Consultation des métadonnées SOMMAIRE 1.
Microsoft Hosted Exchange 2010 DOCUMENT D EXPLOITATION
Microsoft Hosted Exchange 2010 DOCUMENT D EXPLOITATION SOMMAIRE ACCES EX10... 3 CONFIGURATION EX10 A. Entrées DNS à créer sur le(s) nom(s) de domaine choisi(s)... 3 B. Configuration Outlook 2007 - MAPI...
AIDE ENTREPRISE SIS-ePP Plateforme de dématérialisation des marchés publics
AIDE ENTREPRISE SIS-ePP Plateforme de dématérialisation des marchés publics Ce manuel d'utilisation est destiné à guider les opérateurs économiques durant la phase de consultation jusqu'au dépôt des offres
Chapitre 1 Windows Server 2008 11
Chapitre 1 Windows Server 2008 11 1.1. Les fondations du système... 15 1.2. La virtualisation... 16 1.3. La sécurité... 18 1.4. Le Web... 20 1.5. Fonctionnalité disponible dans Windows Server 2008... 21
Les certificats numériques
Les certificats numériques Quoi, pourquoi, comment Freddy Gridelet 9 mai 2005 Sécurité du système d information SGSI/SISY La sécurité : quels services? L'authentification des acteurs L'intégrité des données
Achat V9.7 www.marches-publics.info Dématérialisation des Achats et des Marchés Publics
AWS-Achat Soumission d un pli dématérialisé 1/14 AWS-Achat Achat V9.7 www.marches-publics.info Dématérialisation des Achats et des Marchés Publics Soumission d un pli dématérialisé AWS-Achat Soumission
Perso. SmartCard. Mail distribution. Annuaire LDAP. SmartCard Distribution OCSP. Codes mobiles ActivX Applet. CRLs
HASH LOGIC s e c u r i t y s o l u t i o n s Version 1.0 de Janvier 2007 PKI Server Une solution simple, performante et économique Les projets ayant besoin d'une infrastructure PKI sont souvent freinés
KWISATZ_TUTO_module_magento novembre 2012 KWISATZ MODULE MAGENTO
_TUTO_module_magento Table des matières -1) - :...2-1.1) Introduction :...2-1.2) Description :...3-1.2.1) Schéma :...3-1.3) Mise en place :...4-1.3.1) MAGENTO :...4-1.3.1.1) Les Web Services :...4-1.3.1.2)
Institut Supérieure Aux Etudes Technologiques De Nabeul. Département Informatique
Institut Supérieure Aux Etudes Technologiques De Nabeul Département Informatique Support de Programmation Java Préparé par Mlle Imene Sghaier 2006-2007 Chapitre 1 Introduction au langage de programmation
KWISATZ MODULE PRESTASHOP
Table des matières -1) KWISATZ - :...2-1.1) Introduction :...2-1.2) Description :...3-1.2.1) Schéma :...3-1.3) Mise en place :...4-1.3.1) PRESTASHOP :...4-1.3.1.1) Les Web Services :...4-1.3.2) KWISATZ
MANUEL D UTILISATION DE LA SALLE DES MARCHES APPEL D OFFRES OUVERT ACCES ENTREPRISES. Version 8.2
MANUEL D UTILISATION DE LA SALLE DES MARCHES APPEL D OFFRES OUVERT ACCES ENTREPRISES Version 8.2 Vous allez utiliser les services en ligne de la plate forme de dématérialisation de la Salle des Marchés
DOM - Document Object Model
DOM - Document Object Model 1 But de DOM Interfacer les langages de programmation avec les documents XML en les associant avec un modèle orienté objet DOM permet aux programmes et scripts : d'accéder et
SQL MAP. Etude d un logiciel SQL Injection
Introduction Ce TP a pour but d analyser un outil d injection SQL, comprendre les vulnérabilités d une BD et de mettre en œuvre une attaque par injection SQL. Prise en main du logiciel SQLMap est un outil
Sage CRM. Sage CRM 7.3 Guide du portable
Sage CRM Sage CRM 7.3 Guide du portable Copyright 2014 Sage Technologies Limited, éditeur de ce produit. Tous droits réservés. Il est interdit de copier, photocopier, reproduire, traduire, copier sur
Le stockage local de données en HTML5
Le stockage local HTML5, pourquoi faire? Dans une optique de réduction des couts de maintenance, de déploiement, beaucoup d'entreprises ont fait le choix de migrer leurs applicatifs (comptables, commerciales,
NFA016 : Introduction. Pour naviguer sur le Web, il faut : Naviguer: dialoguer avec un serveur web
NFA016 : Introduction O. Pons, S. Rosmorduc Conservatoire National des Arts & Métiers Pour naviguer sur le Web, il faut : 1. Une connexion au réseau Réseau Connexion physique (câbles,sans fils, ) à des
Déploiement des manuels numériques sur tablette. Mode d emploi intégrateur / administrateur
Déploiement des manuels numériques sur tablette Mode d emploi intégrateur / administrateur Table des matières Introduction... 3 Etape 1 : récupération de l application sur les stores... 3 Etape 2 : création
Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ
Fiche technique AppliDis Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ Fiche IS00198 Version document : 4.01 Diffusion limitée : Systancia, membres du programme Partenaires
Catalogue Formations Jalios
Catalogue Formations Jalios Offre de services Jalios 23/04/2015-6.0 1 / 19 Sommaire Sommaire... 2 1. Introduction... 3 2. Jalios, organisme de formation... 4 3. Formations fonctionnelles... 5 3.1. Formation
Guide de démarrage Tradedoubler. Manuel éditeur / affilié
Guide de démarrage Tradedoubler Manuel éditeur / affilié 1 DEMARRER 1. Devenir éditeur sur Tradedoubler 2. Ajouter ses informations bancaires 3. Bénéficier des paiements internationaux 4. Avoir accès aux
27/11/12 Nature. SDK Python et Java pour le développement de services ACCORD Module(s)
Propriétés du Document Source du Document SDK_accords.odt Titre du Document SDK Python et Java pour le développement de services ACCORD Module(s) PyaccordsSDK, JaccordsSDK Responsable Prologue Auteur(s)
Mise en place SSO. Mise en place SSO. 1. Installation de Tomcat sur le serveur OCR (Windows) 2. Ajout des librairies. by LegalBox
Mise en place SSO by LegalBox Mise en place SSO 1. Installation de Tomcat sur le serveur OCR (Windows) Télécharger et installer la dernière version de Java en JRE si elle n'est pas déjà installée. Télécharger
Gestion d Active Directory à distance : MMC & Délégation
Gestion d Active Directory à distance : MMC & Délégation Présentation : Le but de ce tuto est de vous présenter une fonction intéressante d'active Directory : la délégation des droits à l'aide de la Console
Création d'un site dynamique en PHP avec Dreamweaver et MySQL
Création d'un site dynamique en PHP avec Dreamweaver et MySQL 1. Création et configuration du site 1.1. Configuration de Dreamweaver Avant de commencer, il est nécessaire de connaître l'emplacement du
Classe ClInfoCGI. Fonctions membres principales. Gestion des erreurs
Utilisation des classes de PourCGI par Michel Michaud, version 2002-11-23 Les fichiers PourCGI.h et PourCGI.cpp rendent disponibles deux classes et une fonction libre qui permettent de faire facilement
AJAX. (Administrateur) (Dernière édition) Programme de formation. France, Belgique, Suisse, Roumanie - Canada
AJAX (Administrateur) (Dernière édition) Programme de formation Microsoft Partner France, Belgique, Suisse, Roumanie - Canada WWW.SASGROUPE.COM Formez vos salariés pour optimiser la productivité de votre
Dossier Technique. Détail des modifications apportées à GRR. Détail des modifications apportées à GRR Le 17/07/2008. Page 1/10
Dossier Technique Page 1/10 Sommaire : 1. REPONSE TECHNIQUE A LA DEMANDE 3 1.1. Prise en compte de la dernière version de phpcas 3 1.2. Gestion de la connexion à GRR 3 1.2.1. Récupération des attributs
INSTALLER JOOMLA! 1.5.22 POUR UN HEBERGEMENT LINUX
INSTALLER JOOMLA! 1.5.22 POUR UN HEBERGEMENT LINUX Ce document vous indique comment installer Joomla! 1.5.22 sur votre hébergement LINUX. A - Télécharger Joomla! 1.5.22... 2 B - Transférer Joomla! via
API FTP SMSENVOI V1.1
API FTP SMSENVOI V1.1 Publiée le 11/09/2015 Contrairement à nos autres API, l activation de l API FTP se fait uniquement sur demande auprès de nos conseillers. L utilisation de cette API se fait en deux
Architectures web/bases de données
Architectures web/bases de données I - Page web simple : HTML statique Le code HTML est le langage de base pour concevoir des pages destinées à être publiées sur le réseau Internet ou intranet. Ce n'est
Installation. Conception, mise en œuvre, hébergement, exploitation et
Conception, mise en œuvre, hébergement, exploitation et support d une solution open source d ENT pour les EPLE de la région Île-de-France Auteur : Logica et Région Île-de-France Version : 0.8 Page 1 de
SPÉCIFICATION DE L'API VERISIGN OPENHYBRID CLOUD SIGNALING
DOSSIER TECHNIQUE SPÉCIFICATION DE L'API VERISIGN OPENHYBRID CLOUD SIGNALING Version 1.0 Janvier 2015 VerisignInc.com DÉNI DE RESPONSABILITÉ LÉGALE DÉCLARATION DE COPYRIGHT Copyright 2015 VeriSign, Inc.
Sécurité Java 2. Première approche. Installation des exemples. Exemple d'une applet
Sécurité Java 2 Première approche L 'internet permet une multiplication des moyens de diffusion des applications. Le courrier électronique, le Web, le FTP sont autant de moyens de distribuer des composants
V 8.2. Vous allez utiliser les services en ligne de la plate forme de dématérialisation de la Salle des Marchés achatpublic.com.
MANUEL D UTILISATION DE LA SALLE DES MARCHES ACCES ENTREPRISES V 8.2 APPEL D OFFRES RESTREINT Vous allez utiliser les services en ligne de la plate forme de dématérialisation de la Salle des Marchés achatpublic.com.
Service de certificat
Service de certificat Table des matières 1 Introduction...2 2 Mise en place d une autorité de certification...3 2.1 Introduction...3 2.2 Installer le service de certificat...4 3 Sécuriser un site web avec
CONTACT EXPRESS 2011 ASPIRATEUR D EMAILS
CONTACT EXPRESS 2011 ASPIRATEUR D EMAILS MANUEL D UTILISATION Logiciel édité par la société I. PREAMBULE a) Avant propos... 3 b) Support... 3 c) Interface d accueil... 4 à 5 d) Interface de Recherche...
Configuration du FTP Isolé Active Directory
Configuration du FTP Isolé Active Directory 1 - Introduction KoXo Administrator permet de configurer les attributs de l annuaire pour permettre à un utilisateur d accéder à son dossier de travail via le
API SMS HTTP REST. Intégrer facilement le service Envoyer SMS Pro avec votre application métier. Version : 2.9.0 Révision : 03/09/2014 Page 1/31
API SMS HTTP REST Intégrer facilement le service Envoyer SMS Pro avec votre application métier Révision : 03/09/2014 Page 1/31 REVISIONS Version Date Description Auteur 2.1.0 23/05/2011 Ajout de méthode
Forum Poitou-Charentes du Logiciel Libre
Forum Poitou-Charentes du Logiciel Libre Pour que l'argent public ne paye qu'une seule fois! Les clefs de compréhension pour les Acteurs Publics Logiciel Libre? La Politique Régionale Les Objectifs du
Septembre 2012 Document rédigé avec epsilonwriter
Aplusix 3.1 - Manuel d installation Septembre 2012 Document rédigé avec epsilonwriter 1. Types d'installation 2. Installation sur ordinateur autonome 2.1. Première installation d'aplusix 3 (ordinateur
Utiliser le portail d accès distant Pour les personnels de l université LYON1
Utiliser le portail d accès distant Pour les personnels de l université LYON1 Sommaire 0- authentification sur le portail d accès distant -------------------------------------------- page-2 1-page d accueil
L'AAA, késako? Bruno Bonfils, <asyd@solaris fr.org>, Novembre 2005. Sous ce terme d'apparence barbare est regroupé l'ensemble des concepts suivants :
Introduction L'AAA, késako? Bruno Bonfils, , Novembre 2005 Sous ce terme d'apparence barbare est regroupé l'ensemble des concepts suivants : Authentication (authentification) Authorization
Solutions web : instructions aux développeurs
Solutions web : instructions aux développeurs INFORMATIONS GÉNÉRALES L inscription aux services en ligne permet d utiliser le système de transmission des informations de paiement par Internet (TIP-I) de
Manuel d utilisation email NETexcom
Manuel d utilisation email NETexcom Table des matières Vos emails avec NETexcom... 3 Présentation... 3 GroupWare... 3 WebMail emails sur internet... 4 Se connecter au Webmail... 4 Menu principal... 5 La
SOLUTION D ENVOI DE SMS POUR PROFESSIONNELS
1 Création et gestion de compte 2 Envoi par e-mail 3 Envoi par commande http 4 Publipostage SMS personnalisés 5 Autres fonctionnalités et options SMSvialeweb.com est une solution complète d envoi de SMS
ScTools Outil de personnalisation de carte
Outil de personnalisation de carte Manuel d installation et de configuration Version 1.0.2 http://www.auditiel.fr/docs/installation.pdf Référence : 1.3.6.1.4.1.28572.1.2.2.1.2 1 SOMMAIRE 1Sommaire... 2
Joomla! Création et administration d'un site web - Version numérique
Avant-propos 1. Objectifs du livre 15 1.1 Orientation 15 1.2 À qui s adresse ce livre? 16 2. Contenu de l ouvrage 17 3. Conclusion 18 Introduction 1. Un peu d histoire pour commencer... 19 1.1 Du web statique
Guide Utilisateur. Les communications unifiées au service de la performance opérationnelle. sfrbusinessteam.fr. Faire équipe avec vous
Faire équipe avec vous En exclusivité dans le Pack Business Entreprises, bénéficiez de la solution Microsoft Office Communicator, un véritable outil de travail collaboratif convivial et performant pour
Extension SSO Java. Cette note technique décrit la configuration et la mise en œuvre du filtre de custom SSO Java.
Note technique W4 Engine Extension SSO Java Cette note technique décrit la configuration et la mise en œuvre du filtre de custom SSO Java. 1 Présentation 3 2 Custom SSO Java 4 3 Bilan 10 Sommaire Référence
SHERLOCK 7. Version 1.2.0 du 01/09/09 JAVASCRIPT 1.5
SHERLOCK 7 Version 1.2.0 du 01/09/09 JAVASCRIPT 1.5 Cette note montre comment intégrer un script Java dans une investigation Sherlock et les différents aspects de Java script. S T E M M E R I M A G I N
Authentification et contrôle d'accès dans les applications web
Authentification et contrôle d'accès dans les applications web Quelques Rappels Objectifs : contrôler que seulement Certains utilisateurs Exécutent certaines opérations Sur certains objets Trois entités
Corrigé de l'atelier pratique du module 8 : Implémentation de la réplication
Corrigé de l'atelier pratique du module 8 : Implémentation de la réplication Table des matières Atelier pratique 8 : Implémentation de la réplication 1 Exercice 1 : Création d'une publication 1 Exercice
PLATEFORME DES ACHATS DE L ANFH CÔTÉ PRESTATAIRES. Version décembre 2012
PLATEFORME DES ACHATS DE L ANFH CÔTÉ PRESTATAIRES Version décembre 2012 SOMMAIRE 1. Première connexion, inscription de l entreprise sur la plateforme...4 Compte de mon Entreprise... 6 Rubrique «Identification
E-TRANSACTIONS. Guide du programmeur API Plug-in. Version 1.1
E-TRANSACTIONS Guide du programmeur API Plug-in Version 1.1 Avertissements : Le fichier Version.txt précise l'environnement dans lequel l API a été compilée et testée. L'installation de l API sur tout
Langage HTML (2 partie) <HyperText Markup Language> <tv>lt La Salle Avignon BTS IRIS</tv>
Langage HTML (2 partie) «Je n'ai fait que prendre le principe d - hypertexte et le relier au principe du TCP et du DNS et alors boum! ce fut le World Wide Web!» Tim Berners-Lee
Programmation Web. Madalina Croitoru IUT Montpellier
Programmation Web Madalina Croitoru IUT Montpellier Organisation du cours 4 semaines 4 ½ h / semaine: 2heures cours 3 ½ heures TP Notation: continue interrogation cours + rendu à la fin de chaque séance
