Imprimer

Le certificat, une carte d’identité numérique

De même que la carte d’identité permet à un tiers, dans un contexte d’échange physique, de vérifier notre identité et notre signature, le rôle du certificat est de permettre, dans un contexte d’échange dématérialisé, la vérification de notre identité.

   

Faisons un parallèle entre le contenu du certificat et celui d’une carte d’identité. Au dos de la carte, on trouve :

Au recto de la carte, trois informations sont intéressantes :

 

Le certificat, un objet technique

Le terme « certificat » recouvre une réalité technique multiple. En effet, sous ce terme se cachent les éléments suivants :

 

Certificats de personnes et certificats de serveurs

Un certificat peut être délivré à une personne physique, à une personne morale ou à un serveur purement technique. Les cas d’usage qui en découlent sont évidemment différents, ainsi que la valeur juridique des opérations réalisées grâce à l’usage de ces certificats. Voyons ci-dessous quelques exemples.

 

Les usages du certificat

Un certificat de personne physique a trois usages majeurs :

Une personne morale emploiera son certificat dans les cas suivants :

Un serveur dispose souvent d’un certificat pour :

 

Les différents niveaux de sécurité

Le Référentiel Général de Sécurité (RGS) définit trois niveaux de certificats allant de « une étoile » (*) à « trois étoiles » (***). Ces niveaux de sécurité correspondent à la confiance que l’on peut avoir en l’identité de la personne (ou du serveur) indiquée dans le certificat, et en le fait que le certificat soit bien sous son contrôle exclusif.

Ainsi, les certificats e niveaux (**) et (***) sont délivrés exclusivement sur des supports physiques (clefs cryptographiques USB ou cartes à puce) et avec un contrôle en face à face du porteur du certificat, avec présentation de ses papiers d’identité originaux.

C’est grâce à ces procédures contraignantes que le parallèle entre l’identité d’État-civil et l’identité numérique peut être fait et que les documents numériques prennent une valeur équivalente à celle du papier !

 

Où acheter un certificat ?

Un certificat s’acquiert auprès d’un Prestataire de Services de Certification Électronique (PSCE), aussi appelé Autorité de Certification. Les PSCE qualifiés sont référencés :

Le site de chaque PSCE vous indiquera les pièces à fournir pour constituer le dossier de demande, la procédure d’obtention, les délais d’obtention ainsi que le prix correspondant.