“Fournisseur de révocation GIP-CPS” v1.0 pour les plateformes Microsoft
Windows
Sur cette page
Présentation
Le "Fournisseur de révocation GIP-CPS" pour Windows
est un composant logiciel qui tire partie de l'architecture fournisseur de révocation
de Crypto API pour permettre la vérification de révocation pour les certificats X.509
émis par le Groupement d'Intérêt Public - Carte de Professionnel
de Santé (GIP-CPS), de manière transparente pour les applications reposant sur Crypto API.
Les applications existantes ou de nouvelles applications n'ont pas besoin d'être modifiées ou personnalisées
pour fonctionner avec et être à même de valider des certificats GIP-CPS une fois le
"Fournisseur de révocation GIP-CPS" installé. Lorsqu'un certificat GIP-CPS est
vérifié par Crypto API pour la révocation, le "Fournisseur de révocation GIP-CPS"
est invoqué afin de déterminer le statut de révocation
du certificat.
Les listes de révocation (LRC) du GIP-CPS sont signées avec une clé distincte de celle
qui a été utilisée pour signer les certificats, même si les deux clés appartiennent à
la même autorité de certification (AC). Cette approche est décrite dans la section § 5.1.1.3
du RFC 3280.
Pour de plus amples informations sur les certificats GIP-CPS, cliquer
ici.
Pour de plus amples informations sur le RFC 3280, cliquer
ici.
CryptoAPI prend en charge la notion de fournisseurs de révocation pour vérifier le
statut de révocation des certificats. Cependant, le fournisseur de révocation natif
intégré à Windows ne permet pas la vérification de la révocation
lorsque les LRCs sont signées avec une clé différente de celle qui a été utilisée
pour signer le certificat. Ainsi, lors d'une tentative de vérification d'un certificat
GIP-CPS avec la fonction CertVerifyRevocation de Crypto API, la fonction retourne CRYPT_E_REVOCATION_OFFLINE
(0x80092013 - La fonction de révocation ne peut pas vérifier la révocation
car le serveur de révocation est hors ligne).
Le "Fournisseur de révocation GIP-CPS" permet de déterminer le statut de révocation
des certificats GIP-CPS sur les plateformes Windows. Après installation
du fournisseur de révocation, les applications qui s'appuient sur CryptoAPI pour valider
les certificats GIP-CPS avec la vérification de la révocation doivent être à même d'obtenir un
statut pour les certificats GIP-CPS. De telles applications comprennent notamment Internet Information Server (IIS),
Internet Explore (IE), Outlook, ou encore l'ouverture de session Windows par carte à puce.
Configuration minimale
- Systèmes d'exploitation pris en charge : Windows Server 2003
R2; Windows Server 2003 Service Pack 1; Windows Vista; Windows
XP Service Pack 2
Afin de (re)complier le "Fournisseur de révocation GIP-CPS", vous
devez disposer des composants suivants installés :
Fichiers composant ce téléchargement
Accord de licence
Ce composant logiciel est publié sous le contrat de licence de logiciel libre CeCILL-B.
Pour de plus amples informations sur CeCILL, vous pouvez consulter le
Site Web CeCILL.
Merci de lire les termes du contrat de licence CeCILL-B reproduits ci-après. Vous devez accepter les termes de ce contrat avant de télécharger
avant de télécharger ce composant logiciel.
|