|
es nouveaux visas pour le Web et autres passeports numériques
passent donc par le procédé technique de la
signature électronique ! Une technique digne de confiance
et hautement contrôlée par les autorités
attitrées en la matière, dont le prestataire
de services de confiance !
La
signature électronique est basée sur une algorithmie
asymétrique. Mais encore ?
" Le principe de la signature numérique, c'est
comme un cadenas qui s'ouvre avec une clé et se ferme
avec une autre clé, et inversement. Ce qui suppose
que chaque personne ou chaque entité dispose d'une
paire de clés ou d'un bi-clés : l'une, privée
et l'autre, publique. La clé privée est à
conserver précieusement, personnellement, à
l'abri de tous les regards, si l'on peut dire, sous peine
d'intrusion néfaste. La clé publique, c'est
la clé que l'on peut communiquer à son ou
à ses interlocuteur(s), qui va pouvoir ouvrir le
message ou le document transmis ", souligne Jean-Yves
Faurois de la
société Certplus.
Un double sésame ouvre-toi en numérique, qui
n'en réclame pas moins de vigilance et de responsabilité
du signataire dans la pratique ! " Dans le cadre d'un
e-mail, recourant à la signature électronique,
donc, l'émetteur garantit son authentification auprès
du destinataire, certificat numérique à l'appui,
mais aussi l'intégrité des données
envoyées et la réalité de la transmission
du message. Le destinataire qui connaît la clé
publique de son émetteur pourra ainsi déchiffrer
le message qui lui a été adressé, en
étant sûr, que la source et que le contenu
du message sont intègres ".
Cliquez votre identification !
Si la confiance est la clé de ces échanges
électroniques, comment s'assurer de la valeur incontestable
et attestée de sa clé publique ? " C'est
là que réside tout l'intérêt
d'associer la clé publique au certificat numérique.
Que contient le certificat numérique ? L'identité
de la personne ou de l'entité, les coordonnées
numériques (e-mail), le contexte du message, les
données techniques, notamment, mais surtout la clé
publique et une signature établie par un opérateur
de confiance qui authentifie la clé publique lui-même
avec sa clé, privée. Pourquoi ? Pour vérifier
que c'est bien la vraie clé publique attribuée
et que c'est bien cette clé-là que l'on peut
utiliser "
La clé du cyberparadis ?
" Le certificat numérique, c'est un passeport
numérique, délivré par un opérateur
de confiance, compétent pour valider et certifier
l'identité du détenteur de ce bi-clés.
Nous sommes dans le domaine de la PKI, Public Key Infrastructure,
production de certificats numériques à la
clé et de toutes les prestations associées.
A savoir : tout l'accompagnement, le suivi d'un cycle de
vie d'un certificat numérique, ce qui implique aussi
sa cessation d'existence. La reconnaissance et la déclaration
de l'invadilité d'un certificat numérique
fait également partie de nos compétences ".
C'est pourquoi Certplus met à jour une liste consultable
des certificats/ passeports numériques, valides et
invalides. " Si l'autorité d'enregistrement
permet de vérifier l'identité du demandeur
du certificat, l'autorité de certification a pour
rôle de s'assurer de la politique de certification
liant tous les acteurs en présence. Une autorité
qui peut intervenir à tout instant, voire sanctionner
si c'est nécessaire ".
Reste à savoir quel procédé technique
sera institué dans la mise en place de la signature
électronique ! " Seul le marché décidera
en fait de l'adoption d'un procédé plutôt
qu'un autre ! Sera t-il logiciel ou à puce ? Ou avec
les deux savamment mixés ? L'enjeu n'est pas fondamental.
Le plus important et le plus prioritaire, finalement, est
de sensibiliser le public à l'utilisation de la signature
électronique pour lui en permettre l'accès
et la pratique. Pour que cette notion d'espace de confiance
devienne avant tout celui des usagers ! "
Webreport.fr
Pour consulter les archives des dossiers
Internet Quotidien : cliquez
|