Société de l'assurance automobile du Québec Société de l'assurance automobile du Québec

Fonctionnement du portail SAAQclic partenaires

S'inscrire et gérer ses accès

Gestion des clés et des certificats

Directive sur les services de certification

Un protocole de sécurité est établi pour les échanges d'informations nominatives. Ce protocole fonctionne à l'aide d'un certificat numérique délivré à chaque personne autorisée à utiliser les services électroniques SAAQclic-EED.

Pour assurer l'uniformité et la cohérence des procédures de délivrance et de gestion des certificats, la Directive sur les services de certification offerts par le gouvernement du Québec a été adoptée par le Conseil du trésor. Elle s'applique à toutes les composantes de l'infrastructure à clés publiques gouvernementale (ICPG).

Ces règles définissent notamment les exigences relatives à :

  • la délivrance, la gestion et l'utilisation des clés et des certificats;
  • la vérification de l'identité;
  • l'audit et la désignation des composantes de l'ICPG;
  • la gestion de l'infrastructure matérielle et logicielle.

Ainsi, l'uniformité et la cohérence des procédures de certification pour l'ensemble des ministères et organismes du gouvernement favoriseront :

  • le maintien, au sein de l'ICPG, de niveaux de confiance fixes et déterminés;
  • l'interopérabilité entre les ministères, les organismes et leurs mandataires;
  • l'établissement d'ententes de reconnaissance réciproque entre l'ICPG et des infrastructures à clés publiques externes.

Service à la clientèle et de certification

En juin 1999, le gouvernement du Québec a décidé d'instituer une infrastructure à clés publiques gouvernementale. Depuis 2001, la Direction des registres et de la certification du ministère de la Justice du Québec agit à titre de gestionnaire des clés et des certificats pour le gouvernement du Québec.

Le gestionnaire de clés et de certificats (GCC) a pour mission :

  • de mettre en place l'infrastructure d'accès et l'infrastructure opérationnelle;
  • de gérer les clés et les certificats;
  • d'assurer un soutien aux ministères, aux organismes et aux agents de vérification de l'identité.

Cette mission consiste notamment à :

  • délivrer des clés et des certificats propres à des groupes, des rôles, des dispositifs et des applications;
  • effectuer les opérations subséquentes au processus de délivrance de clés et de certificats, à savoir : les opérations de révocation, de retrait, de rectification, de réattribution, de mise à jour ou de récupération des clés et des certificats.

Cette mission implique également la gestion :

  • du répertoire des clés et des certificats;
  • des modules cryptographiques;
  • des mécanismes de vérification de signature et de chiffrement.

Pour en savoir plus, consultez le site du Service à la clientèle et de certification

Certificat ICPG

L'infrastructure à clés publiques gouvernementale (ICPG) se compose d'un ensemble d'outils et de processus technologiques, administratifs et légaux. L'ICPG a pour objectif de garantir la sécurité des transactions autant que la confidentialité des informations échangées.

Qu'est-ce qu'une infrastructure à clés publiques?

À la base, l'ICP est un système de cryptographie utilisé pour chiffrer les messages et les données. Ce système permet l'échange d'information entre l'employé désigné et les services SAAQclic-EED à l'aide d'un langage secret, connu uniquement des deux ordinateurs.

De plus, l'ICP comporte des dispositifs de signature numérique qui équivalent à une signature manuelle apposée sur un document.

L'infrastructure à clés publiques gouvernementale et les services SAAQclic-EED

L'ICPG est le mécanisme retenu par la SAAQ pour assurer la sécurité de ses services SAAQclic-EED lorsqu'ils sont utilisés via Internet.

La certification d'une clé publique est réalisée par le Service à la clientèle et de certification du ministère de la Justice du Québec, dont le rôle consiste notamment à signer et à attribuer un certificat contenant des renseignements préalablement vérifiés pour confirmer l'identité de la personne qui en sera propriétaire.

L'ICPG permet d'assurer rapidement et de façon systématique :

  • l'authentification de l'identité des employés désignés dans un environnement électronique par l'usage d'un certificat;
  • la confidentialité des renseignements échangés par le chiffrement de l'information.

Dernière modification : 9 octobre 2015