Sage Direct EBICS TS
1. Contexte EBICS Ebics : Définition et usage Ebics : Banking Internet Communication Standard (norme V2.4) Basé sur la technologie IP (URL ou IP), ce protocole permet d'accéder au serveur de la banque en toute sécurité pour transmettre des ordres Ebics permet la télétransmission bancaire de fichiers au format fixe (CFONB) et variable (SEPA, SWIFT...) Couvre depuis sa première version la norme Etebac3 utilisée historiquement par TelBac Sécurité : assurée par l utilisation de 3 certificats X509 auto-signés Générés directement sur le poste utilisateur, ils sont nécessaires pour l'initialisation des banques Signature personnelle : authentifie nominativement, par un certificat X509V3, la personne unique réalisant un télé-transfert. Ce certificat est délivré par une Autorité tierce de Certification qui garantit et contrôle la chaîne de certification. La signature est stockée sur une clé USB : etoken, 3SKey, par exemple Un des avantages : il n est plus nécessaire d envoyer un fax de confirmation à la banque pour valider ses ordres 2
1. Contexte EBICS Ebics TS : Définition et usage Ebics T vs Ebics TS : Quelle différence? Une signature de transport assure l authentification des parties, le chiffrement et l intégrité des données échangées. L ordre d exécution est une signature personnelle qui apporte la non-répudiation des ordres transmis. Il vient en complément de la signature de transport. Il peut être joint aux données du fichier (signature de transport de type ETEBAC 5) ou disjoint par un autre canal (signature de transport de type ETEBAC 3). ETEBAC 5 EBICS TS Entité responsable Tiers de confiance Preuves coté banque GIE - CB Log serveur Fichier archivé Preuves cryptées chez GIE-CB Conservation fichier Autorité de certification Log serveur Fichier archivé Hash du fichier Archivage à valeur probante Preuves coté client Audit du logiciel et historique Fichier d archivage Accusé de réception 3
Quels sont les certificats que peuvent utiliser nos clients? 1. Contexte EBICS Banque : Initialisation
1. Contexte EBICS Banque : Initialisation Liste des banques acceptant chaque type de certificats? CertEurope : Banque Palatine (BPCE -Palatine Certification), Caisse d Epargne (Certiceo), Banque Populaire (Turbo Suite Entreprise) Swift 3SKey : BPCE, Banque Espírito Santo et de la Vénétie, Barclays France, BBVA, BNP Paribas, BRED, Banque Populaire, Citi, Groupe Crédit Agricole, HSBC France, La Banque Postale, Natixis, Société Générale Click & Trust : Bred, Neuflize OBC Certinomis : Neuflize OBC Natixis : Natixis
Qu est-ce qu un certificat électronique? C est la Carte d identité électronique pour une personne morale ou physique 1. Contexte EBICS Banque : Initialisation Il est composé par le : numéro de série, algorithme de signature, nom de l AC émettrice, nom distinctif du titulaire (DN), dates de validité, clé publique du titulaire, liste des usages autorisés, signature de l AC Ce certificat est délivré par une Autorité tierce de Certification qui garantit et contrôle la chaîne de certification. La signature est stockée sur une clé USB : etoken, par exemple Un des avantages : il n est plus nécessaire d envoyer un fax de confirmation à la banque pour valider ses ordres Que contrôle la banque à réception d un fichier signé? La validité du certificat : elle a accès à la liste de révocation (CRL) de l Autorité de Certification (AC) La validité de la signature : elle contrôle de l intégrité du fichier signé Les pouvoirs bancaires : elle contrôle des pouvoirs associés aux porteurs
7 2. Paramétrage
2. Paramétrage Création d une banque Certificats autogénérés coté client Assistant de création de banque Certificats à retourner par la banque Liste des certificats en magasin Phases d initialisation coté client et coté banque
2. Paramétrage Paramètres d une banque après initialisation Définition libre de la banque Impression du certificat pour transmission par fax à la banque Quatre paramètres fournis par la banque lors de la délivrance du contrat Certificats auto-générés sur le poste client (Ebics T) / Signature importée depuis une clé (Ebics TS) Certificats retournés par la banque lorsqu elle est initialisée HPB passe au vert lorsque les certificats de la banque sont réceptionnés par le poste client Les options avancées sont utiles pour renseigner des paramètres complémentaires, utiliser le même contrat sur plusieurs postes ou consulter un message de retour serveur
2. Paramétrage Le message de la banque en réponse au transfert s affiche ici. Il n est pas obligatoirement très lisible. Dans le cadre d un transfert, on choisira ici des valeurs sur quatre chiffres assez éloignés de celles des autres postes Pour cela, il faudra choisir à Ce bouton révoque les nouveau ici de nouveaux certificats associés à la banque certificats (fonction utile quand ici concernée. Une phase de une erreur de sélection de réinitialisation devient ensuite certificats a eu lieu). possible. Création d une banque : options avancées Une clé RSA sera utilisée à la Option demandée par certaines place d un Dispositif certificat de X509 sécurité alternatif banques par rapporrt à TLS Ne cocher cette case que si plusieurs PC ont le même UserID. Cela validera automatiquement les phases INI et HIA. Fichier texte allemand Indique la fourchette de dates de récupération de l état des transferts On peut saisir ici une liste de couples Paramètre/Valeur dans le cas où la banque le demande C est le nom générique du Payment Status Report
2. Paramétrage Création d un service Nom et extension prédéfinis pour ce type de fichier Chemin et nom du fichier à transmettre Envoi en mode test ou réel Pour imprimer l ordre après chaque transfert Données au kilomètre: pas de saut de ligne. Les signes CR/LF seront supprimés si le fichier en contient.
12 3. Utilisation
3. Utilisation Cinématique de la télétransmission Lorsqu une signature personnelle a été utilisée pour réaliser dans la transaction, ce bouton permet d accéder à l aperçu PDF de cette signature. L ordre à télétransmettre s affiche dans ce volet durant la phase de connexion et d échange. Puis la ligne disparaît et le volet Le volet Sauvegarde liste l ensemble des Journal/Historique Une fois paramétrée, s affiche transactions réalisées sur la période définie la banque doit être Le volet Journal/Historique s affiche dans la liste la boîte de dialogue Pour Options créer (Outils une initialisée session, / La : c est il commande suffit la phase lui Lancer HPB attribuer de permet de des transactions réalisées. La colonne Options / Bancaire / Sauvegarde). un nom, définir transmission son contexte télétransmettre des puis certificats un par premier la banque. ordre bancaire ; Transfert précise si l opération est Effectuée, sélectionner, Le volet Cette parmi Sessions banque les par services exemple, n est regroupe pas disponibles, un encore généralement ordre initialisée. de virement. Cette commande lance la phase La phase d initialisation étant terminée avec En erreur ou A faire tandis que la colonne ceux qui plusieurs seront regroupés services apparentés dans cette même à la même d initialisation avec la banque. Celle-ci succès, il est possible d utiliser un service Résultat donne un détail ce statut. session. banque ou bien plusieurs services que l on transmet à son tour les certificats E002 préalablement et défini pour cette banque. Une session lancera ne la doit nuit pas (session être créée nocturne). pour des X002 à réception des 3 certificats du client. transferts avec signature personnelle,
14 4. EBICS TS
4. EBICS TS Les phases de la signature personnelle Un bordereau de signature est présenté pour confirmation de signature et envoi à la banque Cette remise de virement peut Une fois La l ordre clé USB bancaire contenant être transmis, imprimée la clé la privée ou sauvegardée du certificat ligne correspondante de signature doit disparaît au alors format du être PDF insérée si nécessaire, dans un volet Communication. port USB de l ordinateur Puis Sage avant de cliquer sur direct bascule OK (attendre sur le volet quelques Journal secondes). / Le résultat Historique du transfert s accompagne ici L ordre bancaire reste apparent dans du statut Effectué. le volet de communication, le temps Sélection d une remise de virement domestique Saisir de ici la le télétransmission mot de passe transmis Par mesure par courrier de sécurité, lors de il est Le bouton Signature permet de retrouver l acquisition puis choisir nécessaire d un le bouton de contrat. retirer En la clé cliquant USB puis sur ce bouton, la signature associée à ce transfert. Le bouton AperçuSigner l ordre bancaire est confirmé et permet de de revoir cliquer sur OK pour que la va être transmis à la banque. le détail de l ordre bancaire à transmission passer, de l ordre soit lancée.