SOREGIES RESEAUX DISTRIBUTION Mode opératoire Portail GRD Certificat PKI Statut du document Création Applicable Périmé Visa du Responsable Qualité Référence et date Rédacteur Vérificateur Signataire -indice A du 03/12/2007 Stéphane Lestrade Francis Bailly Marc Loisel GRILLE DE DIFFUSION DG SG DAE DAF DDCD DC DIS DRH DSI x DGRD x QUA /DOC Diffusion interne : Diffusion externe : Fournisseurs Objet Ce mode opératoire décrit les modalités de demande et d installation du certificat PKI portail GRD Nombre de pages : 26 Suivi du mode opératoire (5 dernières versions) Version Mise à jour Par Nature de la modification Ind A 17/01/2008 S. Lestrade Création du document Version 1.0.0
Les informations contenues dans ce document peuvent faire l objet de modifications sans préavis. SOREGIES tous droits réservés. est une marque déposée par Sorégies, Asaïs et GEG. Le logiciel Portail GRD est la propriété de Sorégies, Asaïs et des GEG. Page 2 sur 26
SOMMAIRE 1 Qu est-ce qu un certicat PKI?... 4 2 Demander un certificat... 5 2.1 Internet Explorer... 5 2.2 Firefox... 7 3 Afficher le statut DE VOTRE demande... 9 3.1 Internet Explorer... 9 3.1.1 Certificat toujours en attente...10 3.1.2 Certificat disponible...10 3.2 Firefox...11 3.2.1 Certificat toujours en attente...12 3.2.2 Certificat disponible...12 4 Installer votre certificat...13 4.1 Internet Explorer...13 4.2 Firefox...16 4.3 Windows Vista et Internet explorer 7...17 4.3.1 Export du certificat sous Firefox...17 4.3.2 Import du certificat sous Internet Explorer 7...20 Page 3 sur 26
1 QU EST-CE QU UN CERTICAT PKI? Un certificat électronique PKI (Public Key Infrastructure ou en français infrastructure à clés publiques) est une carte d'identité numérique dont l'objet est d'identifier une entité physique ou nonphysique. Ce certificat est constitué d informations pertinentes à son utilisation (nom, adresse, société, adresse de messagerie), la clef publique de l'entité, le tout est signé par un tiers de confiance (autorité de certification Sorégies Réseaux de Distribution). Cette signature prouve l'authenticité du certificat et garantit son infalsifiabilité. Une infrastructure à clés publiques délivre un ensemble de services pour le compte de ses utilisateurs : - Enregistrement des utilisateurs ; - Génération de certificats ; - Publication des certificats ; - Identification et authentification des utilisateurs ; - Renouvellement de certificats ; - Révocation de certificats ; Page 4 sur 26
2 DEMANDER UN CERTIFICAT 2.1 INTERNET EXPLORER - Etape 1 : Cliquez sur le lien «Demander un certificat pour le portail GRD Sorégies Réseaux Distribution». - Etape 2 : Renseignez le formulaire, les champs marqués «*» sont obligatoires. - Etape 3 : Cliquez sur le bouton «Valider». - Etape 4 : Cliquez sur le bouton «Oui». Page 5 sur 26
- Etape 5 : La demande de certificat est en cours de génération, un certain nombre de messages s affichent. - FIN : La demande de certificat est générée. Important : Une fois votre demande effectuée, l administrateur du portail SRD valide et génère votre certificat. Vous devez revenir sur le site à partir du même ordinateur avec le même navigateur Internet dans les 10 jours (mise en place sur votre ordinateur d un cookie avec une duré de validité de 10 jours). Rendez-vous au paragraphe 3.1 pour afficher l état de votre demande. Page 6 sur 26
2.2 FIREFOX - Etape 1 : Cliquez sur le lien «Demander un certificat pour le portail GRD Sorégies Réseaux Distribution». - Etape 2 : Renseignez le formulaire, les champs marqués «*» sont obligatoires. A noter que sous Firefox, un champ «Sélectionnez une puissance de clé» apparaît, la valeur sélectionnée doit être «2048 (haut grade)». - Etape 3 : Cliquez sur le bouton «Valider». Page 7 sur 26
- Etape 5 : La demande de certificat est en cours de génération, un certain nombre de messages s affichent. - FIN : La demande de certificat est générée. Important : Une fois votre demande effectuée, l administrateur du portail SRD valide et génère votre certificat. Vous devez revenir sur le site à partir du même ordinateur avec le même navigateur Internet dans les 10 jours (mise en place sur votre ordinateur d un cookie avec une duré de validité de 10 jours). Rendez-vous au paragraphe 3.2 pour afficher l état de votre demande. Page 8 sur 26
3 AFFICHER LE STATUT DE VOTRE DEMANDE 3.1 INTERNET EXPLORER - Etape 1 : Cliquez sur le lien «Afficher le statut d une demande de certificat en attente». - Etape 2 : Cliquez sur le lien correspondant à votre demande «Certificat Web Portail GRD (date de la demande)». Page 9 sur 26
3.1.1 Certificat toujours en attente Un message vous informe que votre certificat est toujours en attente. A noter que vous avez la possibilité de supprimer votre demande. 3.1.2 Certificat disponible Un message vous informe que votre certificat a été émis. Rendez-vous au paragraphe 4.2 pour installer votre certificat. Page 10 sur 26
3.2 FIREFOX - Etape 1 : Cliquez sur le lien «Afficher le statut d une demande de certificat en attente». - Etape 2 : Cliquez sur le lien correspondant à votre demande «Certificat Web Portail GRD (date de la demande)». Page 11 sur 26
3.2.1 Certificat toujours en attente Un message vous informe que votre certificat est toujours en attente. A noter que vous avez la possibilité de supprimer votre demande. 3.2.2 Certificat disponible Un message vous informe que votre certificat a été émis. Rendez-vous au paragraphe 4.2 pour installer votre certificat. Page 12 sur 26
4 INSTALLER VOTRE CERTIFICAT 4.1 INTERNET EXPLORER Attention : Si votre ordinateur dispose du système d exploitation Windows Vista, reportez vous au paragraphe 5. - Etape 1 : A partir de la page certificat émis (voir paragraphe 3.1), cliquez sur le lien «Installer le certificat portail GRD». - Etape 2 : Site de confiance, cliquez sur le bouton Oui. Page 13 sur 26
- Etape 3 : Installation du certificat, cliquez sur le bouton Oui. - Etape 4 : Certificat installé. - Etape 5 : Affectation du certificat au portail GRD, connectez vous au portail GRD, saisissez votre login/mot de passe, une fenêtre choisir le certificat numérique s affiche. Page 14 sur 26
- Etape 6 : Sélectionnez le certificat numérique dont l émetteur est Sorégies Réseaux Distribution, cliquez sur le bouton «OK», vous accédez au portail. Page 15 sur 26
4.2 FIREFOX - Etape 1 : A partir de la page certificat émis (voir paragraphe 3.1), cliquez sur le lien «Installer ce certificat». - Etape 2 : Certificat installé. Page 16 sur 26
4.3 WINDOWS VISTA ET INTERNET EXPLORER 7 Actuellement Un problème de sécurité empêche, l installation directe sur Windows Vista et IE7 d un certificat issu de l autorité de certification d un serveur Windows 2003. Le contournement de ce blocage consiste : - A installer le navigateur Firefox disponible à l url : http://www.firefox.fr/ - A procéder à la demande de certificat : voir paragraphe 2.2 - A installer le certificat sous Firefox : voir paragraphe 3.2 - A exporter le certificat depuis Firefox et importer celui-ci sous IE7 4.3.1 Export du certificat sous Firefox - Etape 1 : Sous Firefox, cliquez sur le menu «Outils» puis «Options». - Etape 2 : Cliquez sur l icône Avancé puis sur l onglet «Chiffrement». Page 17 sur 26
- Etape 3 : Cliquez sur le bouton «Afficher les certificats». - Etape 4 : Sélectionnez le certificat du portail GRD. Si vous avez plusieurs certificats, vous pouvez double-cliquez sur les certificats pour identifier le certificat dont l émetteur est Sorégies Réseaux Distribution. - Etape 5 : Une fois votre sélection effectuée, Cliquez sur le bouton «Exporter». Page 18 sur 26
- Etape 6 : Sélectionnez un dossier de stockage (Bureau par exemple), nommez votre certificat et cliquez sur le bouton «Enregistrer». - Etape 6 : Saisissez et confirmez un mot de passe pour votre certificat puis cliquez sur le bouton «OK». - Etape 6 : Le certificat est exporté. Page 19 sur 26
4.3.2 Import du certificat sous Internet Explorer 7 - Etape 1 : Sous IE7, cliquez sur le menu «Outils» puis «Options Internet». - Etape 2 : Cliquez sur l onglet «Contenu» puis sur le bouton «Certificats». Page 20 sur 26
- Etape 3 : Cliquez sur le bouton «Importer». - Etape 4 : Cliquez sur le bouton «Suivant». Page 21 sur 26
- Etape 5 : Cliquez sur le bouton «Parcourir». - Etape 6 : Sélectionnez «Echange d Informations personnelles». Page 22 sur 26
- Etape 7 : Sélectionnez votre certificat puis cliquez sur le bouton «Ouvrir». - Etape 8 : Cliquez sur le bouton «Suivant». Page 23 sur 26
- Etape 9 : Saisissez votre mot de passe puis cliquez sur le bouton «Suivant». - Etape 10 : Cliquez sur le bouton «Suivant». Page 24 sur 26
- Etape 11 : Cliquez sur le bouton «Terminer». - Etape 12 : Un message vous confirme l importation, le certificat apparaît désormais dans la liste. Page 25 sur 26
- Etape 13 : Affectation du certificat au portail GRD, connectez vous au portail GRD, saisissez votre login/mot de passe, une fenêtre choisir le certificat numérique s affiche. - Etape 13 : Sélectionnez le certificat numérique dont l émetteur est Sorégies Réseaux Distribution, cliquez sur le bouton «OK», vous accédez au portail. Page 26 sur 26