LA SIGNATURE ÉLECTRONIQUE DEDOCUMENTS EN LIGNE    Documation 2011   Julien Stern, CEO Cryptolog
Commençons par le commencement…SIGNATURE … ÉLECTRONIQUE ?
MAUVAISEANALOGIE
BONNEANALOGIE
Mais qui a signé ?
Et qu’est ce que ça veut dire ?
Certificat électroniqueAttestion liant une “identité” à un “cachet”(Une clé publique)
Sémantique
PROBLÈME DU CACHET  IL PEUT ÊTRE VOLÉ !
Et après un vol …
Que faire après un vol ?L’HORODATAGE À LA RESCOUSSE
L’horodatage, c’est pour quoi ?
Comment ça marche ?                      Génération 1.   Lempreinte (le haché) du document est calculée 2.   Lempreinte es...
Comment ça marche ?                      Vérification 1.   Lempreinte (le haché) du document est (re)calculée 2.   Lemprei...
L’horodatage, une attestation :LIÉEà un unique documentDATÉEpar l’autorité d’horodatageSIGNÉEpar l’autorité d’horodatageVÉ...
DÉMONSTRATION
Les tiers de confiance…LE PROBLÈME DE LA CONFIANCE
POURQUOI L’IDENTITÉSERAIT LA BONNE ?
POURQUOI LA DATESERAIT LA BONNE ?
ET PUIS C’EST QUOI LACONFIANCE         ?
AVANT DE PARLER DECONFIANCE, NOUS ALLONS PARLER DU NERF DE LA       GUERRE
L’argent, toujours l’argent…Comment savoir qui de vous ou votre collègue gagne le plus......sans que personne ne révèle so...
Personne de confianceDemandez l’aide d’une autre collègue
Matériel de confianceUtilisez un programme sur un ordinateur
Solution sans confiancePesez deux boites fermées sur une balance
J’AI UN PEU      MENTILA BALANCE DOITÊTRE DE CONFIANCE( MAIS ALORS COMMENT FAIRE ? )
Le cadre législatif de la confiance.CE QUI A CHANGÉ EN 200 10 ANS …
La certification de la confiance
La certification de la confianceLoi du 18 germinal an III        Directive européenne 1999/93/CELoi du 1er vendémiaire an ...
QUAND LE BESOINDE CONFIANCE S’ADRESSEÀ TOUSL’ÉTAT LÉGIFÈRE
Les « PSCE* »   Autorité de Certification          Autorité d’Horodatage          Assertion :                        Asser...
LA CERTIFICATION VOUS PERMET DE FAIRE VOSCOURSES EN TOUTE CONFIANCE…         … ET LA CERTIFICATION PERMET DE FAIRE   CONFI...
Et si on revenait au titre de la présentation ?LA SIGNATURE ÉLECTRONIQUE DEDOCUMENTS EN LIGNE
WWW.UNIVERSIGN.EU
Signature locale et horodatage
Signature et horodatage en ligne
Exemple d’applicationSIGNATURE DE FACTURES PDF
Exemple• Un certificat de signature de personne morale  – Conforme au code général des impôts (289-V)  – Compatible tout f...
UN HORODATAGE CERTIFIÉ ASSUREL’INTÉGRITÉ ET LA DATATIONINDÉPENDAMMENTDU SUPPORT UTILISÉ
CONCLUSION
PRESENTATION DE CRYPTOLOG• Éditeur de logiciels pour la           • Nos clients:dématérialisation, la signatureélectroniqu...
Questions ?                      www.universign.euLa première autorité d’horodatage certifiée RGS et ETSI 102-023         ...
Présentation Universign Documation 2011
Présentation Universign Documation 2011
Présentation Universign Documation 2011
Présentation Universign Documation 2011
Prochain SlideShare
Chargement dans…5
×

Présentation Universign Documation 2011

1 246 vues

Publié le

Conférence réalisée par Julien Stern, CEO de Cryptolog, sur le thème de la signature de documents en ligne - Salon Documation 2011

Publié dans : Technologie
0 commentaire
0 j’aime
Statistiques
Remarques
  • Soyez le premier à commenter

  • Soyez le premier à aimer ceci

Aucun téléchargement
Vues
Nombre de vues
1 246
Sur SlideShare
0
Issues des intégrations
0
Intégrations
2
Actions
Partages
0
Téléchargements
31
Commentaires
0
J’aime
0
Intégrations 0
Aucune incorporation

Aucune remarque pour cette diapositive

Présentation Universign Documation 2011

  1. 1. LA SIGNATURE ÉLECTRONIQUE DEDOCUMENTS EN LIGNE Documation 2011 Julien Stern, CEO Cryptolog
  2. 2. Commençons par le commencement…SIGNATURE … ÉLECTRONIQUE ?
  3. 3. MAUVAISEANALOGIE
  4. 4. BONNEANALOGIE
  5. 5. Mais qui a signé ?
  6. 6. Et qu’est ce que ça veut dire ?
  7. 7. Certificat électroniqueAttestion liant une “identité” à un “cachet”(Une clé publique)
  8. 8. Sémantique
  9. 9. PROBLÈME DU CACHET IL PEUT ÊTRE VOLÉ !
  10. 10. Et après un vol …
  11. 11. Que faire après un vol ?L’HORODATAGE À LA RESCOUSSE
  12. 12. L’horodatage, c’est pour quoi ?
  13. 13. Comment ça marche ? Génération 1. Lempreinte (le haché) du document est calculée 2. Lempreinte est envoyée au serveur 3. Le serveur prépare une enveloppe avec lempreinte 4. Y ajoute une date et heure fiable 5. Signe le tout 6. Et renvoie lenveloppe au client
  14. 14. Comment ça marche ? Vérification 1. Lempreinte (le haché) du document est (re)calculée 2. Lempreinte est comparée à celle du sceau 3. La signature de l’autorité d’horodatage est vérifiée 4. La date est extraite du sceau
  15. 15. L’horodatage, une attestation :LIÉEà un unique documentDATÉEpar l’autorité d’horodatageSIGNÉEpar l’autorité d’horodatageVÉRIFIABLEpar n’importe quel tiers
  16. 16. DÉMONSTRATION
  17. 17. Les tiers de confiance…LE PROBLÈME DE LA CONFIANCE
  18. 18. POURQUOI L’IDENTITÉSERAIT LA BONNE ?
  19. 19. POURQUOI LA DATESERAIT LA BONNE ?
  20. 20. ET PUIS C’EST QUOI LACONFIANCE ?
  21. 21. AVANT DE PARLER DECONFIANCE, NOUS ALLONS PARLER DU NERF DE LA GUERRE
  22. 22. L’argent, toujours l’argent…Comment savoir qui de vous ou votre collègue gagne le plus......sans que personne ne révèle son salaire ?
  23. 23. Personne de confianceDemandez l’aide d’une autre collègue
  24. 24. Matériel de confianceUtilisez un programme sur un ordinateur
  25. 25. Solution sans confiancePesez deux boites fermées sur une balance
  26. 26. J’AI UN PEU MENTILA BALANCE DOITÊTRE DE CONFIANCE( MAIS ALORS COMMENT FAIRE ? )
  27. 27. Le cadre législatif de la confiance.CE QUI A CHANGÉ EN 200 10 ANS …
  28. 28. La certification de la confiance
  29. 29. La certification de la confianceLoi du 18 germinal an III Directive européenne 1999/93/CELoi du 1er vendémiaire an IV Loi 2000-230 du 13 mars 2000 Décret 2001-272 du 30 mars 2001 Arrêté du 26 juillet 2004 Ord. 2005-1516 du 8 décembre 2005 Décret 2010-112 du 2 février 2010 Arrêté du 18 mai 2010 Qualification des prestataires Le poinçon de la république de services de certification doit être apposé sur les électronique mesures neuves Qualification au sens du Un poinçon doit également Référentiel Général de être apposé lors de Sécurité vérifications périodiques
  30. 30. QUAND LE BESOINDE CONFIANCE S’ADRESSEÀ TOUSL’ÉTAT LÉGIFÈRE
  31. 31. Les « PSCE* » Autorité de Certification Autorité d’Horodatage Assertion : Assertion : Identité exacte d’un Date exacte porteur de certificat* Prestataire de Service de Certification Electronique
  32. 32. LA CERTIFICATION VOUS PERMET DE FAIRE VOSCOURSES EN TOUTE CONFIANCE… … ET LA CERTIFICATION PERMET DE FAIRE CONFIANCE À UN SCEAU D’HORODATAGE OU À UN CERTIFICAT ELECTRONIQUE
  33. 33. Et si on revenait au titre de la présentation ?LA SIGNATURE ÉLECTRONIQUE DEDOCUMENTS EN LIGNE
  34. 34. WWW.UNIVERSIGN.EU
  35. 35. Signature locale et horodatage
  36. 36. Signature et horodatage en ligne
  37. 37. Exemple d’applicationSIGNATURE DE FACTURES PDF
  38. 38. Exemple• Un certificat de signature de personne morale – Conforme au code général des impôts (289-V) – Compatible tout fournisseurs de certificats• Plusieurs utilisateurs autorisés – DG, DAF, etc• Une intégration dans un back-office – Automatisation pour l’envoi en masse
  39. 39. UN HORODATAGE CERTIFIÉ ASSUREL’INTÉGRITÉ ET LA DATATIONINDÉPENDAMMENTDU SUPPORT UTILISÉ
  40. 40. CONCLUSION
  41. 41. PRESENTATION DE CRYPTOLOG• Éditeur de logiciels pour la • Nos clients:dématérialisation, la signatureélectronique et la gestion de lapreuve• Une croissance forte: créée en 2001,la société affiche une croissance de125% depuis 2007• Opérateur de ses propres solutions • Certifications : unique autoritéen mode SaaS avec www.universign.eu d’horodatage certifiée RGS et ETSI 102-023
  42. 42. Questions ? www.universign.euLa première autorité d’horodatage certifiée RGS et ETSI 102-023 Une solution de Cryptolog Tél: 01.44.08.73.00 Email: sales@universign.eu

×