Public Key Infrastructure

Slides:



Advertisements
Présentations similaires
Dématérialisation de la DIA
Advertisements

Un abonnement aux services en ligne Un service présentant le compte fiscal des professionnels Un service permettant le paiement en ligne Sommaire De nouveaux.
Botnet, défense en profondeur
Client Mac dans un réseau Wifi d’entreprise sécurisé
Université Nancy 2 - CRI Propositions de mécanisme de SSO dans un environnement d’applications web.
« Autorités de certification et opérateurs de certification »
Le Dossier Pharmaceutique
LA CERTIFICATION ELECTRONIQUE
« Le commerce électronique en Tunisie :
Certification et échanges numériques : usage du certificat dans les applications de sécurité Pascal COLIN Directeur Général Matinée Standarmedia – 27.
Sécurité des communications & PKI
Conception de la sécurité pour un réseau Microsoft
PRESENTATION CHAMBERSIGN FRANCE Qui est ChamberSign France ? ChamberSign est une association créée en 2000 par les Chambres de Commerce et dIndustrie.
PRÉSENTATION GÉNÉRALE
Vue d'ensemble Implémentation de la sécurité IPSec
Les téléprocédures en matière fiscale : les impôts professionnels
1 Télédéclaration... les améliorations apportées en 2008 les améliorations apportées en 2008.
Renouvellement des certificats du GIP CPS
Décembre Service de consultation des droits en ligne Réunion Editeurs du
Vous le comprenez tous, lorsque l'on manipule des informations confidentielles concernant des personnes, ON NE BADINE PAS AVEC LA SÉCURITÉ ! Dans le cadre.
5 février 2009Journée Technique1 Journée Technique Régionale Carte CPS Jeudi 05 Février 2009.
Erik Weytjens CEO - Certipost
PROJET HANDICAPS Certificat de Qualification Professionnelle
LA CERTIFICATION ELECTRONIQUE APPLIQUEE AU SYSTÈME DE PAIEMENT ALGERIEN Alger, Séminaire du 08 & 09 Décembre 2009.
SESAM-VITALE chez les chirugiens-dentistes
Base Elèves 1er degré Ministère de l’Éducation nationale,
SSL (Secure Sockets Layer) (couche de sockets sécurisée)
Une approche pour un espace de confiance des collectivités locales.
SMIS 1 Contrôle daccès : étude préliminaire Illustration : contrôle daccès dans le DMP Principe général –Le DMP a pour vocation de favoriser la coordination,
Amélioration de la sécurité des données à l'aide de SQL Server 2005
Simpl: Services des impôts en ligne
Journée Technique Régionale Echanges Sécurisés (Messagerie)
Section 4 : Paiement, sécurité et certifications des sites marchands
Enregistrement du centre de traitement auprès de eHealth et connexion à TDI 1. Désignation d’un responsable d’accès entité 2. Désignation de la qualité.
SMIS 1 Matrice de droits du GIP DMP..\docs_travail\DroitsAcces\TableDroitsAcces_GIPDMP.pdf Plus que des droits, la matrice exprime Quel rôle/profession.
Authentification électronique
Mise en place d'un serveur SSL
Présentation du vendredi 18 octobre 2002
Pki et kerberos.
PRESENTATION CHAMBERSIGN France Assemblée générale du CCEC
Laurent Bloch RSSI de l'INSERM
SSO : Single Sign On.
Simpl-IS Télédéclaration et Télépaiement de l’Impôt sur les Sociétés
1 BeHealth Pourquoi BeHealth ? Cest quoi BeHealth ? Où en sommes-nous ? … mais aussi des réponses Beaucoup de questions …
Module : Technologies des serveurs réseaux : Les technologies de sécurité Présenter par : Mounir GRARI.
Aymeric BERNARD Stéphane BRINSTER Guillaume LECOMTE.
Dématérialisation & Téléprocédures
CERTIFICAT INFORMATIQUE ET INTERNET C2i® niveau 2 Métiers du Droit
Sujet à la mode Vrais services Le faire ou l’acheter : compréhension indispensable. Vers une PKI de l ’enseignement supérieur ?
Dématérialisation & Téléprocédures
LA TELETRANSMISSION Mythe ou Réalité …
Les Algorithmes Cryptographiques Asymétriques
Présentation de Net Prévoyance
Introduction à la cryptographie
Télé déclaration Fiscale
Lorem ipsum dolor sit amet, consectetur adipiscing elit. DATE Émetteur – rappel du titre général de la présentation Le point sur les services en ligne.
SMIS 1 Contrôle d’accès : étude préliminaire Illustration : contrôle d’accès dans le DMP Principe général –Le DMP a pour vocation de favoriser la coordination,
Le DMP Dossier Médical Personnel
Module 3 : Création d'un domaine Windows 2000
M. Otter – SFIL – JIB Café Scientifique – 06/11/2008 CPS et Biologie.
KSZ-BCSS Frank ROBBEN - Administrateur général Banque Carrefour de la sécurité sociale Généralisation de l’usage de la carte d’identité électronique au.
Confidentialité : L’encryptage
Sécurité des Web Services
Nous allons traiter de la signature électronique.
Enregistrement du centre de traitement auprès de eHealth et connexion à TDI 1. Désignation d’un responsable d’accès entité 2. Désignation de la qualité.
Commande de cartes CDE / CPE
GCS e-Santé Picardie PROJET BUREAUTIQUE SANTE Présentation Générale.
Les identités numériques dans un monde connecté Digicloud 2016 – Marrakech Ouadie TALHANI Consultant Senior Sécurité Tél.: +336.
Dépôt d’offre électronique
Présentation de HelloDoc Mail
Transcription de la présentation:

Public Key Infrastructure Rappels PKI PKI des Impôts PKI de la Carte de Professionnel de Santé

Rappels PKI Fonctionnement général

Rappels PKI Pourquoi ? Comment ? Authentification Intégrité Confidentialité Preuve (non-répudiation) Comment ? Certificats Bi-clés Autorités d’Enregistrement et de Certification Rappels PKI

Certificat X.509v3 Rappels PKI

Schéma obtention Rappels PKI

Certificats x.509v2 CRL – Certificate Revocation List Rappels PKI

Schéma de révocation Rappels PKI

PKI des Impôts TéléTVA – schéma général

TéléTVA Politique de modernisation du MINEFI Souplesse et sécurité des demandes Dématérialisation des démarches « Télé-procédures » Projet modèle TéléTVA

Principe Obtention du certificat Inscription au service Connexion au service Authentification et chiffrement grâce au certificat Certificats primaires et secondaires

TéléTVA – Inscription Inscription uniquement en ligne Présentation et vérification du certificat Génération du formulaire d’inscription Envoi postale du formulaire TéléTVA – Inscription

TéléTVA – Utilisation Saisie de la déclaration via formulaire en ligne Saisie contrôlée Sauvegarde possible Choix du compte à débiter Signature du formulaire à la validation Horodatage par le serveur Envoi d’accusé de réception TéléTVA – Utilisation

TéléTVA – Utilisation Consultation des déclarations effectuées Communication des informations fiscales TéléTVA – Utilisation

TéléTVA – Certificats secondaires Délégation du service Ajout et suppression par le certificat principal TéléTVA – Certificats secondaires

TéléTVA – Vie d’un certificat Certificat délivré uniquement par une AC Certificat révoqué n’est plus utilisable Peut être révoqué par détenteur secondaire, représentant de l’entreprise ou par AC Certificat secondaire révoqué = 1 compte révoqué Certificat principal révoqué = plusieurs comptes révoqués TéléTVA – Vie d’un certificat

PKI des Impôts Mise en place d’une PKI par une banque

Banque – acteurs Abonné Autorité de Certification (AC) Autorité d’enregistrement centralisé (AEC) Autorité d’enregistrement locale (AEL) Représentant de l’entreprise (RE) Banque – acteurs

Banque – mise en service Signature du contrat entre RE et AC Responsabilités judiciaires Nomination des RE Banque – mise en service

Banque – création de certificat Abonné remplit le dossier de demande Dossier validé par un RE AEL procède a une seconde vérification Dossier transmis a l AEC AEC fait une saisie informatique Notification électronique RE AEL Abonne (code secret pour retrait) Banque – création de certificat

Banque – création de certificat Retrait en ligne du certificat Login + code secret Bi-clé générée par navigateur client Clé publique transmise au serveur (PKCS#10, SSLv3) AC génère le certificat correspondant a la clé publique Téléchargement du certificat Import dans le navigateur Support matériel possible Banque – création de certificat

Banque – création de certificat

Banque – révocation de certificat Révocation d´un certificat par Abonné (email ou téléphone) Représentant de l´entreprise AC AEC ou AEL Numéro de certificat inscrit dans la LCR Notification à l´abonné, RE et AEL Banque – révocation de certificat

Banque – renouvellement de certificat Renouvellement obligatoire tous les deux ans Abonné prévenu avant expiration Connexion en https pour retirer son nouvau certificat Un certificat non renouvellé = nouvelle inscription au service Banque – renouvellement de certificat

Banque – politique de certification Responsabilités juridiques liées à l´utilisation du service Concerne tous les acteurs de la PKI Ex: Désignation du responsable de l´entreprise Clauses de révocation obligatoire Banque – politique de certification

Architecture technique AC test: certificats de portée très limitée AC Admin: certificats des administrateurs pour accéder au système AC clients: délivre les certificats des adonnés. AC Racine: AC principale autosignée

PKI de la CPS Carte de Professionnel de la Santé

PKI de la CPS Qui est derrière la PKI de la CPS ? Quand ? Pourquoi ? Le GIP CPS composé de 5 membres L’Etat Les régimes d’assurance maladie obligatoire Les régimes complémentaires Les ordres professionnels Les organismes utilisateurs Quand ? Le 3 février 1993 Pourquoi ? Répondre aux besoins de confidentialité, d’authentification, de sécurité Algorithme asymétrique pour chiffrer / signer Accès sécuriser aux dossiers des patients Echanges chiffrés ou signés entre les professionnels (envoie des Feuilles de Soins) PKI de la CPS

PKI de la CPS Organisation de l’IGC CPS Le GIP CPS a le rôle de : AE – Autorité d’Enregistrement AC – Autorité de Certification Annuaire de publication Certificats valides Certificats révoqués GIP AE AC Annuaire de publication PKI de la CPS

Schéma d’obtention d’une CPS PKI de la CPS

PKI de la CPS Explication de la création de la CPS Un boitier cryptographique qui génère les clés Les clés privées sont mises dans la CPS Le GIP envoie la carte et le code par courriers séparés Clé de signature 2048 bits Clé d’authentification 1024 bits PIN PKI de la CPS

PKI de la CPS Fin de vie d’un certificat Perte de la carte Perte du code PIN Date de validité expirée Changement de l’état de l’art cryptographique PKI de la CPS

Schéma de révocation d’un certificat PKI de la CPS

Conclusion PKI TéléTVA – PKI CPS

Conclusion 2 cas concrets de déploiement de PKI Future PKI de la TéléTVA PKI de la CPS Future Carte Vitale 2 IAS – Identification, Authentification, Signature Objectif : une carte pour plusieurs applications Conclusion

QUESTIONS ? MERCI