Gestion des clés et des certificats
Directive sur les services de certification
Un protocole de sécurité est établi pour les échanges d'informations nominatives. Ce protocole fonctionne à l'aide d'un certificat numérique délivré à chaque personne autorisée à utiliser les services électroniques SAAQclic-EED.
Pour assurer l'uniformité et la cohérence des procédures de délivrance et de gestion des certificats, la Directive sur les services de certification offerts par le gouvernement du Québec a été adoptée par le Conseil du trésor. Elle s'applique à toutes les composantes de l'infrastructure à clés publiques gouvernementale (ICPG).
Ces règles définissent notamment les exigences relatives à :
- la délivrance, la gestion et l'utilisation des clés et des certificats;
- la vérification de l'identité;
- l'audit et la désignation des composantes de l'ICPG;
- la gestion de l'infrastructure matérielle et logicielle.
Ainsi, l'uniformité et la cohérence des procédures de certification pour l'ensemble des ministères et organismes du gouvernement favoriseront :
- le maintien, au sein de l'ICPG, de niveaux de confiance fixes et déterminés;
- l'interopérabilité entre les ministères, les organismes et leurs mandataires;
- l'établissement d'ententes de reconnaissance réciproque entre l'ICPG et des infrastructures à clés publiques externes.
Service à la clientèle et de certification
En juin 1999, le gouvernement du Québec a décidé d'instituer une infrastructure à clés publiques gouvernementale. Depuis 2001, la Direction des registres et de la certification du ministère de la Justice du Québec agit à titre de gestionnaire des clés et des certificats pour le gouvernement du Québec.
Le gestionnaire de clés et de certificats (GCC) a pour mission :
- de mettre en place l'infrastructure d'accès et l'infrastructure opérationnelle;
- de gérer les clés et les certificats;
- d'assurer un soutien aux ministères, aux organismes et aux agents de vérification de l'identité.
Cette mission consiste notamment à :
- délivrer des clés et des certificats propres à des groupes, des rôles, des dispositifs et des applications;
- effectuer les opérations subséquentes au processus de délivrance de clés et de certificats, à savoir : les opérations de révocation, de retrait, de rectification, de réattribution, de mise à jour ou de récupération des clés et des certificats.
Cette mission implique également la gestion :
- du répertoire des clés et des certificats;
- des modules cryptographiques;
- des mécanismes de vérification de signature et de chiffrement.
Pour en savoir plus, consultez le site du Service à la clientèle et de certification .
Certificat ICPG
L'infrastructure à clés publiques gouvernementale (ICPG) se compose d'un ensemble d'outils et de processus technologiques, administratifs et légaux. L'ICPG a pour objectif de garantir la sécurité des transactions autant que la confidentialité des informations échangées.
Qu'est-ce qu'une infrastructure à clés publiques?
À la base, l'ICP est un système de cryptographie utilisé pour chiffrer les messages et les données. Ce système permet l'échange d'information entre l'employé désigné et les services SAAQclic-EED à l'aide d'un langage secret, connu uniquement des deux ordinateurs.
De plus, l'ICP comporte des dispositifs de signature numérique qui équivalent à une signature manuelle apposée sur un document.
L'infrastructure à clés publiques gouvernementale et les services SAAQclic-EED
L'ICPG est le mécanisme retenu par la SAAQ pour assurer la sécurité de ses services SAAQclic-EED lorsqu'ils sont utilisés via Internet.
La certification d'une clé publique est réalisée par le Service à la clientèle et de certification du ministère de la Justice du Québec, dont le rôle consiste notamment à signer et à attribuer un certificat contenant des renseignements préalablement vérifiés pour confirmer l'identité de la personne qui en sera propriétaire.
L'ICPG permet d'assurer rapidement et de façon systématique :
- l'authentification de l'identité des employés désignés dans un environnement électronique par l'usage d'un certificat;
- la confidentialité des renseignements échangés par le chiffrement de l'information.
Dernière modification : 9 octobre 2015