MANUEL D UTILISATEUR. Créer le fichier de signature (FS) avec la carte d identité électronique avec l aide de l outil Cryptonit.



Documents pareils
Guide de démarrage du canal de transfert FTP

MANUEL D UTILISATEUR. Mettre en place un canal SFTP. Version 13

Client SFTP Filezilla. Version anglaise du client 1/14

Manuel. User Management BUCOM

Espace pro. Installation des composants avec Firefox. Pour. Windows XP Vista en 32 et 64 bits Windows 7 en 32 et 64 bits

Service de lettre électronique sécurisée de bpost. Spécificités techniques

PROCÉDURE D'INSTALLATION WINDOWS 7 (32 ou 64 bit)

Guide de migration. Version 1.1 du 27/06/2013

MANUEL D INSTALLATION Sous WINDOWS

Middleware eid v2.6 pour Windows

Comment l utiliser? Manuel consommateur

Comment installer l application Middleware (eid viewer)?

Service en ligne Obligation de retenue (Articles 30bis et 30ter)

COMMISSION TIC. Vade-mecum de l utilisation de la signature électronique liée à la carte d identité électronique

La carte de contrôle chômage complet

Notice explicative Mediway - MonDossierMedical.ch

Manuel d installation du pilote pour e-barreau Pour Windows XP Vista 7 avec FIREFOX 32/64bits

Utilisation de la carte d'identité électronique. Services en ligne de la Région wallonne.

Menu Fédérateur. Procédure de réinstallation du logiciel EIC Menu Fédérateur d un ancien poste vers un nouveau poste

Manuel d installation du pilote pour e-barreau Pour Windows XP Vista 7 avec Internet Explorer 32/64bits

Date : juin 2009 AIDE SUR LES CERTIFICATS. Comment sauvegarder et installer son certificat

Installation et configuration du serveur syslog sur Synology DSM 4.0

Utilisation du logiciel ModellingSpace

Certificats Electroniques sur Clé USB

PROCEDURE D EXPORT-IMPORT DU CERTIFICAT InVS INTERNET EXPLORER

Installation du transfert de fichier sécurisé sur le serveur orphanet

Certificats Electroniques sur Clé USB

Guide SQL Server 2008 pour HYSAS

Manuel d utilisation du Guichet électronique V2

LA CARTE D IDENTITE ELECTRONIQUE (eid)

Nokia Internet Modem Guide de l utilisateur

Manuel Bucom Version 3.1 Octobre 2008

Installation d un ordinateur avec reprise des données

Installation et utilisation de Cobian Backup 8

!: cette mise à jour est à réaliser sur un seul poste de travail, si vous avez installé WICTOP 3D en réseau.

Netstorage et Netdrive pour accéder à ses données par Internet

Aide sur l'authentification par certificat

Certificats «CREDIT LYONNAIS Authentys Entreprise» Manuel utilisateur du support cryptographique

Guide : Répondre par voie électronique aux Marchés Publics - Version Janvier Répondre aux marchés publics par voie électronique

Comment réaliser une capture d écran dans Word. Alors comment ouvrir une page Word?

Clé USB Wi-Fi TP-Link TL-WN721N (150 Mbps) Manuel d installation

Atelier Le gestionnaire de fichier

Certificats Electroniques sur Clé USB

Organiser le disque dur Dossiers Fichiers

GUIDE D INSTALLATION DES DRIVERS

dmp.gouv.fr Pour en savoir plus DMP Info Service : 24h/24 7j/7

Les différentes méthodes pour se connecter

3-4 Etape 4 : Se connecter au SIV ou au SIT grâce au certificat numérique 3-5 Etape 5 : Changer de certificat quand l ancien arrive à expiration

Connecter le lecteur réseau de Pro-Cardex 3 Vérifier la version du gestionnaire de base de données 5 Procéder à l installation 6

Your Detecting Connection. Manuel de l utilisateur. support@xchange2.net

CIRCULAIRE N 3877 DU 08 FEVRIER 2012

J'ai changé d'ordinateur, comment sauvegarder mon certificat?

Cahier n o 6. Mon ordinateur. Fichiers et dossiers Sauvegarde et classement

Installation d'une galerie photos Piwigo sous Microsoft Windows.

CIRCULAIRE N 3952 DU 27/03/2012

Nous souhaitons fournir un service sécurisé sans pour autant chiffrer sans garantir la fiabilité du chiffrement.

Manuel d utilisation du logiciel Signexpert Paraph

Créer un site Web : mode d emploi Sous SPIP, avec le squelette «établissement» de l académie de Versailles

Utilisation de l outil lié à MBKSTR 9

Guide d installation de MySQL

Direction des Systèmes d'information

Gestion électronique des procurations

Module : Informatique Générale 1. Les commandes MS-DOS

VOTRE DOSSIER PERSONNEL EN LIGNE MANUEL D UTILISATION. 1. Allez sur le site internet et choisissez votre langue

Transférer des fichiers à l aide de WinSCP et 2 contextes d utilisation dans des sites SPIP avec FCK editor

Guide Numériser vers FTP

Utilisation d une tablette numérique

Guide d installation du logiciel Proteus V.8 Sous Windows Vista, 7, 8

MANUEL D'INSTALLATION SUR WINDOWS 2003/2008 SERVER

Comment installer un certificat de signature et de chiffrement pour Mozilla Thunderbird

Tropimed Guide d'installation

Centres d accès communautaire Internet des Îles LA CLÉ USB

Situation professionnelle n X

Certificats Electronique d AE sur Clé USB

Quelques tâches sont à effectuer régulièrement pour assurer (autant que faire se peut!) le bon fonctionnement de Windows.

Boot Camp Guide d installation et de configuration

MEDIA NAV Guide de téléchargement de contenus en ligne

Sommaire. 2. L accès aux modules. 1. Aspects techniques. 1.1 Le matériel requis 2

Notice de fonctionnement DVR H Méthode de Visionnage ESEENET

LES TABLETTES : EN PRATIQUE

1 - Se connecter au Cartable en ligne

Les outils numériques permettant l enregistrement de documents audiovisuels diffusés sur Internet sont nombreux. Certains sont gratuits.

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé

Un serveur web, difficile?

Guide d installation CLX.PayMaker Office (3PC)

PROTEGER SA CLE USB AVEC ROHOS MINI-DRIVE

Importation de fichiers Eagle

Manuel BlueFolder ADMINISTRATION

Google Drive, le cloud de Google

CERTIFICATS ELECTRONIQUES SUR CLE USB

N.B. : Le mot de passe est le même pour les connexions sans fil, e-learning et Windows (laboratoires) ainsi que les adresses électroniques.

Guide de démarrage IKEY 2032 / Vigifoncia

Win UR Archive. Manuel de l utilisateur. Version 3.0, mars 2009

Guide d installation et d utilisation

Création d un document PublishView

Signature électronique sécurisée. Manuel d installation

pas à pas prise en main du logiciel Le Cloud d Orange - Transfert de fichiers sur PC et MAC Le Cloud

Dans cette Unité, nous allons examiner

Manuel d utilisation. EB Online et la Plateforme de collaboration

Transcription:

MANUEL D UTILISATEUR Créer le fichier de signature (FS) avec la carte d identité électronique avec l aide de l outil Cryptonit. Version 2

Table des matières 1. But...3 2. Présence du signataire exigée...3 3. Ce dont vous avez besoin?...3 4. Configuration de Cryptonit...4 4.1 Ajouter le fichier pkcs11...4 4.2 Ajoutez les détails de l autorité de certification (CA)...7 5. Créer votre fichier de signature....16 5.1. Signer votre fichier de déclaration en format DER...16 5.2 Transformer le fichier de signature vers le format PEM...19 5.3 Réglage manuel pour votre fichier de signature...20 6.Clause de sauvegarde...20 2

1. But Ce document explique comment créer un fichier de signature (FS) avec les logiciels Cryptonit et OpenSSL sur la base du certificat «signature» d une carte d identité électronique (eid). Un fichier de signature (FS) est un fichier qui, sur la base du certificat qualifié qui a été chargé sur votre canal d envoi de messages structurés, sert à garantir l authenticité d un fichier de déclaration (FI) lors de l envoi de déclarations pour la sécurité sociale (DRS, Dimona, DmfA, Chômage temporaire, Déclaration unique de chantier ) sous forme structurée au moyen des canaux SFTP, FTP et MQLink. 2. Présence du signataire exigée La procédure décrite dans ce document exige la présence du titulaire de l eid. Pour chaque fichier de signature, l eid devra être insérée dans le lecteur de carte et le titulaire de l eid devra saisir son code PIN. Par conséquent, si le titulaire de l eid est absent et que vous devez créer un fichier de signature pour l envoi d un message structuré, vous devrez utiliser une autre eid. Avant l envoi, votre gestionnaire local ou co-gestionnaire local devra alors charger la clé publique de l autre eid dans les paramètres de votre canal sur le site portail. 3. Ce dont vous avez besoin? Une carte d identité électronique Un lecteur de carte eid middleware Ce (eid Quick Install) vous pouvez le télécharger sur le site http://eid.belgium.be/fr/ OpenSSL Vous pouvez choisir la version de votre choix. Si vous utilisez Windows, vous pouvez par exemple utiliser la version Win32 OpenSSL v1.0.0c Light qui est téléchargeable sur le site http://www.slproweb.com/products/win32openssl.html Cryptonit Vous pouvez télécharger la version Cryptonit-0.9.7.exe sur le site http://sourceforge.net/projects/cryptonit/files/cryptonit/0.9.7/ 3

Remarque : les emplacements présentés dans les captures d écran de ce document pour les différents fichiers peuvent différer selon votre système d exploitation. 4. Configuration de Cryptonit 4.1 Ajouter le fichier pkcs11 Lancez Cryptonit via Cryptonit-0.9.7.exe Cliquez sur Configuration. 4

L écran Configuration/Properties. Cliquez sur l icône Matériel/Device dans le menu. 5

Cliquez sur Charger pour ajouter le fichier pkcs11. Trouvez le fichier beidpkcs11.dll dans le répertoire syteme32 qui se trouve sur C:\WINDOWS\system32\ et cliquez sur Open. Ensuite le fichier pkcs11 est ajouté. 6

4.2 Ajoutez les détails de l autorité de certification (CA) Afin de s avoir quel CA vous devez choisir, voici les différentes étapes à franchir: Introduisez votre carte eid dans son lecteur. Cliquez sur le fichier pkcs11 que vous venez de charger. Notez le serialnumber du Citizen CA. Suivant votre carte d identité, apparait soit le Belgium Root CA ou Belgium Root CA2. Cette distinction est importante pour charger le CA. 7

Vous trouvez dans cet exemple le Belgium Root CA et le serial number: 200803. Dans cet exemple vous trouverez le Belgium Root CA2 et le serial number: 200909. 8

Cliquez sur Autorités /Authorities dans le menu. 9

Cliquez sur Ajouter une autorité/add a new authority. 10

La première autorité qui doit être ajoutée dépendra de votre carte d identité, ce sera soit Belgium Root CA, ou Belgium Root CA2. Cela se trouve sur : C:\Program Files\BelgiumIdentity Card\eidstore\certs\ Pour Belgium Root CA : Sélectionnez beid-certbelgiumrca.der. Cliquez sur Open et le Root CA va s ajouter. Pour Belgium Root CA2 : Sélectionnez beid-certbelgiumrca2.der. Cliquez sur Open et le Root CA va s ajouter. 11

La deuxième autorité qui doit être ajoutée est Citizen CA. Ici, il est important de bien choisir le bon Citizen CA. 12

Vous pouvez le faire à partir de votre navigateur ou à partir du site: http://certs.eid.belgium.be/ où vous devez télécharger celui qui correspond à votre serialnumber. 13

Ce fichier Citizen CA est un format.cer qui doit être ajouté dans l outil Cryptonit. Cliquez sur Autorités /Authorities, ensuite sur Ajouter une autorité/add a new authority. 14

Choisissez sur le.cer Citizen CA et cliquez sur Open. Le Citizen CA est maintenant ajouté. 15

5. Créer votre fichier de signature. 5.1. Signer votre fichier de déclaration en format DER. Insérez votre carte d identité dans le lecteur. Dans Cryptonit cliquez sur Fichier/File. Sélectionnez le fichier de déclaration (FI) pour pouvoir créer votre fichier de signature (FS) Cliquez sur Signer/Sign 16

Cliquez sur Détaché/detached. Choisissez le certificat de signature: Vous devez introduire 2f fois votre code PIN La première fois pour avoir accès à votre carte eid. 17

La deuxième fois pour le signer le fichier (C est un écran qui correspond à votre programme eid). Cet écran peut varié d un programme à un autre. Le fichier de signature est le fichier avec l extension.pkcs7. Il est sauvé dans le même répertoire que le fichier de déclaration (FI). 18

5.2 Transformer le fichier de signature vers le format PEM. Avec l aide de OpenSSL, vous devez ensuite changer le format du fichier en base64 (DER PEM) Ouvrez une fenêtre DOS. Cliquez sur Start et ensuite Run Tapez cmd et cliquez sur OK. La fenêtre DOS est ouverte. Ensuite vous devez aller vers le répertoire où OpenSSL a été installé. Dans cet exemple OpenSSL a été installé dans le répertoire C. Dans cet exemple vous pouvez donc aller vers OpenSSL avec la commande cd C:\openssl\bin suivi par [ENTER] > cd C:\openssl\bin 19

Tapez la commande suivante, suivi de la touche [ENTER] C:\OpenSSL\bin>openssl pkcs7 -in LOCALISATION DE VOTRE RÉPERTOIRE\NOM DE VOTRE FICHIER FS.pkcs7 -out LOCALISATION DE VOTRE RÉPERTOIRE\NOM DE VOTRE FICHIER FS.fs -inform der -outform pem Exemple: C:\OpenSSL\bin>openssl pkcs7 in C:\DEMOSIGN\demodcl.pkcs7 -out C:\DEMOSIGN\demodcl.fs -inform der -outform pem 5.3 Réglage manuel pour votre fichier de signature. Avant d utiliser votre fichier de signature, vous devez l ajuster manuellement pour qu il soit correctement utilisable. Pour accéder au fichier de signature, vous pouvez l ouvrir avec un éditeur de texte comme Textpad, Notepad ou Wordpad et supprimer le premier (-----BEGIN PKCS7----- ) y compris les lignes vides causés par le ENTER Après ces ajustements, enregistrer le nom correct du fichier de signature en utilisant la combinaison [CTRL]+[S]. 6.Clause de sauvegarde Ce document est purement informatif. Bien que le plus grand soin ait été accordé à la rédaction de ce document, il n est donné aucune garantie quant à son actualité, sa précision, son exactitude, son exhaustivité ou sa pertinence. Ni l ONSS ni autre instance éventuelle responsable du contenu du portail ne peuvent être tenus responsables de quelque manière que ce soit des éventuelles conséquences de la consultation ou de l utilisation des informations qu il contient. 20