22.06.2013 Views

politique de certification de l'infrastructure de gestion de clés ...

politique de certification de l'infrastructure de gestion de clés ...

politique de certification de l'infrastructure de gestion de clés ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

4.7 Délivrance d’un nouveau certificat suite à changement <strong>de</strong> la bi-clé<br />

4.7.1 Causes possibles <strong>de</strong> changement d’une bi-clé<br />

Les bi-<strong>clés</strong> doivent être renouvelées :<br />

pour suivre l’évolution <strong>de</strong> l’état <strong>de</strong> l’art en cryptographie, et en particulier les recommandations<br />

émises par l’ANSSI ([R-ALGO] et [R-IGC]) afin <strong>de</strong> minimiser les possibilités d’attaques<br />

cryptographiques ;<br />

pour que l’ACR puisse continuer à délivrer <strong>de</strong>s certificats d’AC d’une durée constante ;<br />

en cas <strong>de</strong> compromission, suspicion <strong>de</strong> compromission, vol ou perte <strong>de</strong>s moyens <strong>de</strong><br />

reconstitution <strong>de</strong> la clé privée <strong>de</strong> l’ACR.<br />

Dans tous ces cas la délivrance d’un nouveau certificat par l’IGC/A est possible.<br />

4.7.2 Origine d’une <strong>de</strong>man<strong>de</strong> d’un nouveau certificat<br />

La <strong>de</strong>man<strong>de</strong> d’un nouveau certificat suit les mêmes conditions que celles portées au §4.1. Elle n’est<br />

pas obligatoire pour les ACR.<br />

4.7.3 Traitement d’une <strong>de</strong>man<strong>de</strong><br />

Le traitement d’une <strong>de</strong>man<strong>de</strong> <strong>de</strong> certificat suite au changement d’une bi-clé est i<strong>de</strong>ntique à celui décrit<br />

au §4.2.<br />

4.7.4 Délivrance du nouveau certificat<br />

La délivrance du nouveau certificat suit la démarche décrite au §4.3.<br />

L’ACR <strong>de</strong> l’IGC/A n’a aucune obligation d’accepter la <strong>de</strong>man<strong>de</strong> d’un nouveau certificat.<br />

4.7.5 Acceptation du nouveau certificat<br />

L’acceptation du nouveau certificat suit le processus décrit au §4.4.1.<br />

4.7.6 Publication du nouveau certificat<br />

La publication du nouveau certificat suit la démarche décrite au §4.4.2.<br />

4.7.7 Notification par l'AC aux autres entités <strong>de</strong> la délivrance du nouveau certificat<br />

La notification du nouveau certificat suit la démarche décrite au §4.4.3.<br />

4.8 Modification du certificat<br />

Nota :<br />

La modification d’un certificat correspond à la délivrance d’un nouveau certificat pour la même clé<br />

publique, consécutif à <strong>de</strong>s modifications d’informations autres que uniquement les dates <strong>de</strong> validité et<br />

le numéro <strong>de</strong> série (dans le cas contraire il s’agit d’un renouvellement <strong>de</strong> certificat tel que décrit au<br />

§4.6).

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!