Aller au contenu

Utilisateur:Truongda/Brouillon

Une page de Wikipédia, l'encyclopédie libre.

Type de de certificats RGS[modifier | modifier le code]

Il existe 3 types de certificats RGS:

  • Certifcats RGS * : Tous les certificats électroniques référencés d'une étoile ont pour pour protection tous les risques de niveau moyen) de tentatives d'usurpation d'identité pour falsifier la signature des documents. La vérification de l'identité du porteur se fait par un contrôle visuel des dossiers papiers ou électroniques.
  • Certificats RGS ** : Tous les certificats électroniques référencés de deux étoiles ont pour pour protection tous les risques de niveau fort) de tentatives d'usurpation d'identité pour falsifier la signature des documents. La vérification de l'identité du porteur se fait par la vérification des pièces d'identités originales du porteur et du représentant légal, le code SIREN, les documents justifiants les coordonnées de l'entreprise, en face à face avec le porteur.
  • Certificats RGS *** : Ce certificat regroupe toutes les conditions des certificats RGS précédents (de type 1 et 2 étoiles) et dont le niveau de risque de tentatives d'usurpations d'identité et de falsification de documents est très fort.

Le niveau du certificat correspond au niveau de sécurité qu'il peut offrir au client.

Usage[modifier | modifier le code]

L'utilisation des certificats se fait dans un contexte dans lequel le client souhaiterait échanger des informations confidentiels de façon sécurisée avec une structure spécialisée. En effet, par le biais de cette méthode, les documents scripturales seront dématérialisés mais auront la même valeur juridique qu'en papier. Ces certificats sont délivrés dans une clé cryptographique dans laquelle contient la signature électronique du client qu'il pourra utiliser et apposer sur tous les documents numériques.

Les secteurs utilisant les certificats RGS[modifier | modifier le code]

Voici une liste non-exhaustive des secteurs utilisant la signature électronique:

  • La banque
  • Les assurances
  • La justice
  • Le commerce
  • L'éducation
  • La santé
  • Les marchés publics

Procédure de mise en service d'un certificat RGS[modifier | modifier le code]

Pour une confidentialité absolue et une sécurité optimale, il existe une procédure mise en place par l'entreprise émettrice de clé pour délivrer la clé au client. En effet, cette procédure, pouvant varier d'une société à l'autre mais qui sont semblables dans l'ensemble, regroupe l'essentiel du processus et dont les acteurs devront respecter scrupuleusement. Les acteurs concernés sont les suivantes:

  • La société émettrice : Au sein même de la structure, la demande d'émission de clé devra être passée par 2 personnes
    • Un opérateur de saisie : Cette personne devra réceptionner les documents de la demande, les vérifier de leurs authenticités et la véracité de ces derniers, puis les enregistrer dans la base de données. Il devra également signaler tout erreur dans la demande ou toute tentative d'usurpation, de falsification de documents.
    • Un vérificateur : Cette personne devra vérifier de nouveau ce que l'opérateur à saisie et effectuer. Si les documents sont conformes et valides, il lance la procédure de fabrication de clé.
  • L'opérateur intermédiaire : En règles générales, la demande de clé se fait par une autorité représentative du client. Par mesure de sécurité et de traçabilité, le client ne peut s'adresser à la société émettrice de produire un certificat. De même, la société ne peut pas délivrer la clé cryptographique au client final. Néanmoins, le code d'activation de la clé sera envoyé au client final.
  • Le client : Il s'agit du demandeur qui recevra la clé cryptographique par l'intermédiaire d'une société représentative.

Notes et références[modifier | modifier le code]

Annexes[modifier | modifier le code]

Articles connexes[modifier | modifier le code]

Liens externes[modifier | modifier le code]