Cliquez ici pour installer Silverlight*
FranceModifier|Tous les sites Microsoft
Microsoft*
Rechercher sur Microsoft France :
Interopérabilité 
|

Microsoft Interopérabilité - Téléchargements

Paru le 20 décembre 2007

“Fournisseur de révocation GIP-CPS” v1.0 pour les plateformes Microsoft Windows

Sur cette page
2007 Présentation
2006 Configuration minimale
2005 Fichiers composant ce téléchargement

Présentation

Le "Fournisseur de révocation GIP-CPS" pour Windows est un composant logiciel qui tire partie de l'architecture fournisseur de révocation de Crypto API pour permettre la vérification de révocation pour les certificats X.509 émis par le Groupement d'Intérêt Public - Carte de Professionnel de Santé (GIP-CPS), de manière transparente pour les applications reposant sur Crypto API.


Les applications existantes ou de nouvelles applications n'ont pas besoin d'être modifiées ou personnalisées pour fonctionner avec et être à même de valider des certificats GIP-CPS une fois le "Fournisseur de révocation GIP-CPS" installé. Lorsqu'un certificat GIP-CPS est vérifié par Crypto API pour la révocation, le "Fournisseur de révocation GIP-CPS" est invoqué afin de déterminer le statut de révocation du certificat.

Les listes de révocation (LRC) du GIP-CPS sont signées avec une clé distincte de celle qui a été utilisée pour signer les certificats, même si les deux clés appartiennent à la même autorité de certification (AC). Cette approche est décrite dans la section § 5.1.1.3 du RFC 3280.

Pour de plus amples informations sur les certificats GIP-CPS, cliquer ici.

Pour de plus amples informations sur le RFC 3280, cliquer ici.

CryptoAPI prend en charge la notion de fournisseurs de révocation pour vérifier le statut de révocation des certificats. Cependant, le fournisseur de révocation natif intégré à Windows ne permet pas la vérification de la révocation lorsque les LRCs sont signées avec une clé différente de celle qui a été utilisée pour signer le certificat. Ainsi, lors d'une tentative de vérification d'un certificat GIP-CPS avec la fonction CertVerifyRevocation de Crypto API, la fonction retourne CRYPT_E_REVOCATION_OFFLINE (0x80092013 - La fonction de révocation ne peut pas vérifier la révocation car le serveur de révocation est hors ligne).

Le "Fournisseur de révocation GIP-CPS" permet de déterminer le statut de révocation des certificats GIP-CPS sur les plateformes Windows. Après installation du fournisseur de révocation, les applications qui s'appuient sur CryptoAPI pour valider les certificats GIP-CPS avec la vérification de la révocation doivent être à même d'obtenir un statut pour les certificats GIP-CPS. De telles applications comprennent notamment Internet Information Server (IIS), Internet Explore (IE), Outlook, ou encore l'ouverture de session Windows par carte à puce.

Configuration minimale

  • Systèmes d'exploitation pris en charge : Windows Server 2003 R2; Windows Server 2003 Service Pack 1; Windows Vista; Windows XP Service Pack 2

Afin de (re)complier le "Fournisseur de révocation GIP-CPS", vous devez disposer des composants suivants installés :

Fichiers composant ce téléchargement

Accord de licence

Ce composant logiciel est publié sous le contrat de licence de logiciel libre CeCILL-B. Pour de plus amples informations sur CeCILL, vous pouvez consulter le Site Web CeCILL.

Merci de lire les termes du contrat de licence CeCILL-B reproduits ci-après. Vous devez accepter les termes de ce contrat avant de télécharger avant de télécharger ce composant logiciel.

J'accepte les termes de l'accord de licence, j'accède au téléchargement.


©2008 Microsoft Corporation. Tous droits réservés. Nous contacter |Conditions d'utilisation |Marques |Confidentialité |A propos de ce site