Autorité de certification
Une autorité de certification (AC) est une organisation qui crée, délivre et maintient les certificats de clés de vérification de signature électronique, en jouant le rôle de tiers de confiance entre le propriétaire de la signature et les systèmes où elle est utilisée.
Contents
- Qu'est-ce qu'une autorité de certification en termes simples
- Fonctions principales d'une autorité de certification
- Quelles signatures une AC délivre-t-elle
- Signature électronique non qualifiée (SENQ)
- Signature électronique qualifiée (SEQ)
- Signature électronique qualifiée renforcée (SEQ renforcée)
- Comment vérifier la légitimité d'une autorité de certification
Qu'est-ce qu'une autorité de certification en termes simples
Une autorité de certification (AC) est une organisation spécialisée (publique ou commerciale) qui délivre des certificats de clés de vérification de signature électronique (SE). Elle agit comme intermédiaire de confiance entre le propriétaire de la signature et ceux qui vérifieront les documents signés.
En termes simples : une autorité de certification, c'est comme un notaire numérique. Elle vérifie votre identité et vous délivre un « certificat électronique » qui confirme que votre signature électronique vous appartient réellement. Lorsque vous signez un document, n'importe qui peut vérifier ce certificat auprès de l'AC et s'assurer que la signature est authentique.
Sans autorités de certification, la gestion électronique des documents serait impossible — personne ne pourrait faire confiance aux signatures électroniques. Les AC créent un système de confiance dans le monde numérique. Selon le Ministère du Développement numérique, il opérait en Russie en 2025 plus de 400 autorités de certification accréditées, qui ont délivré plus de 10 millions de certificats de signature électronique. Découvrez comment fonctionnent les signatures électroniques dans l'article Signature électronique.
Fonctions principales d'une autorité de certification
Une autorité de certification remplit plusieurs fonctions clés qui garantissent la confiance dans la gestion électronique des documents et les signatures numériques :
- Identification du propriétaire : vérifie l'identité d'une personne ou les données d'une organisation lors de la délivrance d'une signature. C'est une procédure obligatoire pour garantir que la signature est délivrée exactement à la bonne personne. Pour les particuliers, on vérifie le passeport, l'INN, le SNILS ; pour les personnes morales — les documents constitutifs et les pouvoirs du représentant.
- Délivrance des certificats : crée des certificats électroniques uniques qui lient le propriétaire à sa clé publique. Le certificat contient des informations sur le propriétaire (nom complet, INN, organisation), la période de validité et la clé publique.
- Gestion des certificats : tient un registre des certificats délivrés et peut également les suspendre ou les révoquer (par exemple, en cas de perte d'un token, de licenciement d'un employé, de changement de données de passeport ou de compromission d'une clé).
- Garantie de sécurité : fournit des logiciels de chiffrement (par exemple, CryptoPro CSP, VipNet CSP) et des supports sécurisés (tokens, Rutoken, eToken) pour stocker les clés.
- Prestation de services de vérification : permet de vérifier l'authenticité des signatures électroniques via des registres publics (par exemple, via le service de vérification des certificats sur le site de l'AC ou via l'infrastructure publique des AC).
Pour en savoir plus sur les certificats et leur vérification, consultez l'article Protection cryptographique de l'information.
Quelles signatures une AC délivre-t-elle
Une autorité de certification peut délivrer différents types de signatures électroniques selon le degré de vérification d'identité et les exigences de force juridique :
Signature électronique non qualifiée (SENQ)
Convient à la gestion électronique interne des documents RH ou à l'interaction avec des contreparties précises, si cela est convenu à l'avance dans le contrat. Elle confirme la paternité du document, mais n'a pas la même force juridique qu'une SEQ. La SENQ ne nécessite pas d'accréditation de l'AC et peut être délivrée par n'importe quelle AC, voire générée indépendamment par l'utilisateur.
Signature électronique qualifiée (SEQ)
Le type de signature le plus fiable, assimilé à une signature manuscrite. Elle n'est délivrée que par des AC ayant reçu une accréditation d'État (notamment l'autorité de certification du Service fédéral des impôts de Russie et les AC commerciales accréditées par le Ministère du Développement numérique). La SEQ est nécessaire pour interagir avec les organismes publics, participer aux marchés publics en vertu des lois fédérales 44-FZ et 223-FZ, transmettre des déclarations au Service fédéral des impôts, au Fonds de pension, au Fonds d'assurance sociale, déposer des documents en justice et accomplir d'autres actes juridiquement significatifs. Découvrez comment obtenir une SEQ dans l'article Signature électronique qualifiée.
Signature électronique qualifiée renforcée (SEQ renforcée)
Un type de SEQ utilisé dans les systèmes gouvernementaux particulièrement importants, par exemple dans le SIG Budget électronique ou dans les systèmes de reporting à la Banque centrale. Elle exige l'utilisation de moyens certifiés de protection cryptographique de l'information et de supports dotés d'une protection renforcée. Pour en savoir plus sur la SEQ renforcée, consultez l'article Signature électronique qualifiée renforcée.
Comment vérifier la légitimité d'une autorité de certification
Seules les organisations ayant passé un examen rigoureux et accréditées par le Ministère du Développement numérique de Russie peuvent délivrer des certificats qualifiés. Pour vérifier la légitimité d'une AC, il est recommandé de suivre les étapes suivantes :
- Vérification dans le registre du Ministère du Développement numérique : la liste complète et actualisée de toutes les autorités de certification accréditées est toujours disponible sur le portail officiel du Ministère du Développement numérique de Russie. L'AC doit figurer dans ce registre.
- Vérification via le service Rosakkreditatsiya : vous pouvez vérifier l'organisation via le service Rosakkreditatsiya en saisissant l'INN de la société afin de vous assurer qu'il n'y a pas de suspension de ses activités et que son accréditation est valide.
- Licence FSB : une AC légitime doit posséder une licence FSB l'autorisant à travailler avec des moyens cryptographiques (PCI). C'est une exigence obligatoire pour travailler avec des signatures qualifiées.
Avant de demander une signature électronique, vérifiez toujours la légitimité de l'AC. L'utilisation de certificats provenant de centres non accrédités rend la signature juridiquement nulle.
Découvrez comment choisir un partenaire fiable pour la gestion électronique des documents dans l'article Gestion documentaire.
Frequently asked questions
Qu'est-ce qu'une autorité de certification, en termes simples ?
Une autorité de certification est comme un notaire numérique. Elle vérifie votre identité et délivre un certificat qui confirme que votre signature électronique vous appartient bien. Sans AC, personne ne pourrait faire confiance aux signatures électroniques, car il serait impossible de vérifier à qui elles appartiennent. Lisez le fonctionnement des signatures électroniques dans l'article Signature électronique.
Quelles fonctions remplit une autorité de certification ?
Une AC remplit cinq fonctions principales : elle identifie le titulaire de la signature (vérifie l'identité), délivre des certificats (lie le titulaire à la clé publique), gère les certificats (suspend, révoque), fournit des logiciels de chiffrement (protection cryptographique de l'information) et des supports sécurisés (tokens), et permet également de vérifier l'authenticité des signatures électroniques via des registres publics.
En quoi la QES diffère-t-elle de la NES ?
La QES (signature électronique qualifiée) a une pleine valeur juridique et est assimilée à une signature manuscrite accompagnée d'un cachet. Elle n'est délivrée que par des AC accréditées figurant au registre du Ministère du Numérique. La NES (signature non qualifiée) convient à la gestion documentaire interne (par exemple la GED RH) et aux échanges avec des partenaires spécifiques par accord, mais n'a pas la même force auprès des organismes publics et des tribunaux. Lisez les types de signatures dans l'article Signature électronique qualifiée.
Comment vérifier qu'une autorité de certification est légale ?
Pour vérifier la légalité d'une AC, faites trois vérifications : contrôlez l'organisation dans le registre des autorités de certification accréditées du Ministère du Numérique de Russie, vérifiez l'AC via le service Rosakkreditatsiya par INN, assurez-vous qu'elle détient une licence FSB pour la cryptographie. Une AC légale doit avoir une accréditation et une licence valides. Lisez le choix d'un partenaire dans l'article Circulation des documents.
Peut-on obtenir une signature électronique au MFC ?
Oui, vous pouvez obtenir une signature électronique dans un MFC (centre polyvalent de services). Pour cela, adressez-vous au centre « Mes documents » avec votre passeport, votre SNILS et votre INN. Un employé du MFC vous aidera à déposer la demande et, après paiement, la signature sera enregistrée sur un support sécurisé (un token, par exemple Rutoken). C'est un moyen pratique pour les particuliers et les entrepreneurs individuels. Lisez l'obtention d'une signature dans l'article Signature électronique.
Combien coûte un certificat de signature électronique ?
Le coût dépend du type de signature, de la durée de validité et du niveau de vérification. Une QES pour personnes morales et entrepreneurs individuels coûte généralement de 3 000 à 10 000 roubles par an. Pour les particuliers — de 1 500 à 5 000 roubles. Le prix comprend le support (token) et le logiciel (CryptoPro CSP). Certaines AC proposent des abonnements avec renouvellement annuel et des réductions pour les clients corporate. Lisez le choix d'un tarif dans l'article Circulation des documents.
Qu'est-ce qu'une autorité de certification racine ?
Une autorité de certification racine (root CA) est le niveau supérieur du système de confiance dans l'infrastructure de la signature électronique. Elle confirme que l'AC elle-même est légitime et fiable. Le système fonctionne comme une chaîne de confiance : l'AC racine confirme l'AC, l'AC confirme le titulaire de la signature. En Russie, l'AC racine est l'autorité de certification du Service fédéral des impôts de Russie, qui confirme toutes les AC commerciales accréditées. Cela garantit une hiérarchie de confiance dans la circulation documentaire électronique. Lisez le système de confiance dans l'article Signature électronique.
Other terms in «Document flow»
Was this information helpful?
Set up efficient document flow
Set up efficient electronic document flow — automate processes, reduce document processing time and avoid errors.