REVOCATION DU CERTIFICAT CERTIGNA ID RGS** POUR LES GEOMETRES-EXPERTS V1.0
I. Introduction... 3 Généralités... 3 Qu est-ce que le RGS?... 3 Pourquoi les certificats sont appelés PRIS?... 3 Pré-requis... 3 Remarques sur l utilisation d une Carte à puce... 4 II. Révocation de votre Certigna ID... 5 Pourquoi révoquer votre certificat ID?... 5 Causes de révocation... 5 Révocation en ligne (Automatique)... 6 Révocation par courrier (manuel)... 8 Traitement de la demande de révocation... 8 Réception du mail de confirmation... 8 Suppression de votre certificat... 9 2
I. INTRODUCTION GENERALITES Ce document présente les actions effectuées pour qu un géomètre expert puisse révoquer un certificat Certigna RGS** Pro. QU EST-CE QUE LE RGS? La RGS (Référentiel Général de Sécurité) est un référentiel dont l objectif est de guider les administrations mais également le secteur privé dans le choix des autorités de certification. Cette norme a été amendée par la DGME (Direction Générale de la Modernisation de l Etat) aujourd hui devenu SIGMAP (Secrétariat Général pour la Modernisation de l Action Publique) et l ANSSI (Agence National de la Sécurité des Systèmes d Information). Le RGS se présente sous forme de trois niveaux : - RGS* - RGS** - RGS*** POURQUOI LES CERTIFICATS SONT APPELES PRIS? La norme ayant évoluée, Les autorités Certigna PRIS qui ont été qualifiées PRIS sont également qualifiées RGS. Comme la durée de validité d une autorité est de 10 ans, les autorités seront renommées lors de leur renouvellement. PRE-REQUIS Pré-requis nécessaire pour commander en ligne et utiliser un certificat Certigna : - Le certificat sera fourni sur une carte à puce Oberthur (obligatoire pour le RGS**). - Pour l utilisation des certificats normés RGS, votre machine doit pouvoir utiliser l algorithme de hachage SHA-256. Celui-ci est disponible à partir de la version XP SP3 pour Windows et à partir de la version 10.4 pour Mac. 3
Le certificat de l autorité racine Certigna est intégré dans : - les magasins Windows depuis XP SP3. - les magasins Mac depuis la version 10.5. - Mozilla Firefox à partir de la version 3.5. - Thunderbird à partir de la version 2.0. Si votre machine ou vos applications sont en version inférieure, il sera peut être nécessaire d importer le certificat de notre autorité racine manuellement ou de mettre à jour votre système. REMARQUES SUR L UTILISATION D UNE CARTE A PUCE 1. Lors de l insertion du Carte à puce sur un poste, les certificats contenus dans le Carte à puce sont automatiquement exportés dans le magasin système (magasin de certificats personnels de Windows ou trousseau personnel de Mac OS) : cette opération est effectuée à condition que le poste soit équipé du pilote (driver) du Carte à puce. Au retrait du Carte à puce, les certificats importés sont automatiquement effacés du magasin système. 2. Toute opération de signature avec une clé privée stockée sur Carte à puce nécessite une authentification de son porteur : la saisie du code PIN est requise afin que ce dernier soit présenté à la carte. 3. Le Carte à puce est protégé contre la recherche du code PIN : au bout de trois présentations de code PIN faux successives, le Carte à puce est bloqué. Le déblocage est possible sous le contrôle de l autorité d enregistrement Certigna. Reportez vous au chapitre ci-dessous détaillant le processus de déblocage de votre carte. 4. Un seul et même Carte à puce peut être utilisée pour stocker plusieurs certificats. Le code PIN par défaut doit être modifié dès la première utilisation, ou par défaut le plus rapidement possible après avoir finalisé l installation du certificat sur le Carte à puce. Important : Les certificats normés RGS** sont exclusivement délivrés sur une Carte à puce fournis par Dhimyotis répondant aux exigences du RGS ** et ***. De plus, le Carte à puce doit obligatoirement être remise en main propre du porteur. Vous devez par conséquent vous rapprocher de votre conseil régional qui a été enregistré comme Autorité d Enregistrement déléguée (entité pour laquelle Dhimyotis a délégué l habilitation d effectuer les enregistrements des futurs porteurs) afin de convenir des démarches à effectuer pour obtenir votre certificat. 4
II. REVOCATION DE VOTRE CERTIGNA ID POURQUOI REVOQUER VOTRE CERTIFICAT ID? Votre certificat est valide pour une durée déterminée (1, 2, 3 ou 5 ans selon le choix effectué lors de la demande en ligne). Toutefois cette validité peut être réduite à tout moment grâce au processus de révocation. La révocation ne peut être demandé que par : - Le responsable légal du cabinet - Le porteur du certificat (ou la personne ayant fait la commande) - Un opérateur d AED enregistré dans un conseil régional - Un opérateur de Dhimyotis CAUSES DE REVOCATION La révocation peut être demandée en cas de compromission de votre clé privée (découverte ou vol de votre clé privée par un tiers) ou suspicion de compromission, en cas de perte/vol de votre token ou de façon plus générale pour toute raison susceptible de compromettre la sécurité liée à l exploitation de votre certificat. Important : La révocation de votre certificat ID est définitive. Pour continuer à utiliser vos applications sécurisées par certificat, il vous faut demander un nouveau certificat par le biais du formulaire en ligne. Cette information de révocation est largement diffusée aux utilisateurs du certificat (mise à jour des listes des certificats révoqués, des annuaires LDAP et des serveurs OCSP). En cas de vérification par une application de la validité d un certificat révoqué, cette vérification doit se solder par un échec (au maximum 1 jour après révocation du certificat suivant le procédé de contrôle utilisé). 5
REVOCATION EN LIGNE (AUTOMATIQUE) Allez sur le site www.certigna.fr, puis Connectez-vous à votre espace client Cliquez sur l onglet «Mes commandes» puis sur «Certificats valides» Cliquez sur le bouton «Détails» du certificat à révoquer. Une nouvelle fenêtre affiche les informations de votre certificat. Vérifiez l exactitude des information pour ne pas révoquer le mauvais certificat. Tout certificat révoqué ne pourra plus être utilisé. 6
Cliquez sur le bouton «révoquer», une nouvelle fenêtre apparait. Sélectionnez la raison de la révocation Si vous sélectionnez «Autre», un champ vous permet de saisir manuellement la raison de la révocation. Puis cliquez sur «valider» Votre certificat est automatiquement révoqué, il apparait maintenant sous l onglet «Certificats révoqués» 7
REVOCATION PAR COURRIER (MANUEL) Cliquez sur le lien ci-dessous pour obtenir le formulaire PDF de demande de révocation. http://www.dhimyotis.com/medias/docs/revocation_id.pdf Le formulaire peut être rempli par le porteur du certificat, le responsable légal ou un mandataire de certification. Il sera envoyé par courrier à l adresse suivante : Dhimyotis - Certigna Demande de révocation 20 allée de la Râperie 59650 Villeneuve d Ascq Il faudra joindre une photocopie de la pièce d identité du demandeur datée de moins de trois mois avec sa signature et la mention manuscrite «copie certifiée conforme à l originale» par lui. TRAITEMENT DE LA DEMANDE DE REVOCATION Après soumission de votre demande, vous recevez un accusé de réception précisant un traitement dans les plus brefs délais. Dans le cas où le demandeur a pu être identifié et son habilitation vérifiée la révocation est traitée automatiquement. Dans le cas contraire, la demande de révocation est en attente de traitement par l un de nos opérateurs d enregistrement. Après vérification de la part de notre service, votre demande sera traitée sous le délai d un jour ouvré. RECEPTION DU MAIL DE CONFIRMATION Une fois votre demande traitée, vous recevez par mail, selon le cas, l acceptation ou le rejet de votre demande de révocation. 8
SUPPRESSION DE VOTRE CERTIFICAT Une fois la confirmation de révocation reçue, vous pouvez si vous le souhaitez supprimer le certificat de votre disque dur (magasin système, trousseau, etc.) ou de votre token. Attention : Assurez-vous de ne pas supprimer un autre certificat en cours de validité. Si besoin est, vérifiez son numéro de série. 9