Aller au contenu principal

Services

Sur mandat du domaine TNI, l'OFIT propose des services de signature et de vérification et exploite le centre de gestion de la confidentialité qui comprend la Swiss Government PKI.

Time Stamping Authority (TSA)

L'autorité d’horodatage (Time Stamping Authority, TSA) de la Swiss Government PKI est un service certifié qui permet d'attester le moment de la signature de documents. Pour garantir une utilisation correcte du service de l'autorité d'horodatage, il faut configurer le service pour chaque logiciel de signature utilisé.

TSA et DesktopSigner

Le service TSA de la Swiss Government PKI est compris dans le logiciel de signature DesktopSigner (logiciel de couche 1 de l'administration fédérale). Vous trouverez de plus amples informations concernant DesktopSigner sur la plateforme clients de l'OFIT, dans les instructions pour les utilisateurs.

TSA-Server

Online Certificate Status Protocol (OCSP)

L'OCSP de la Swiss Government PKI sert à vérifier le statut des certificats délivrés.

La Swiss Government PKI met à disposition un service de certification OCSP RFC6960:RFC 6960 - X.509 Internet Public Key Infrastructure Online Certificate Status Protocol - OCSP (left.org) conforme aux directives.

Le certificat contient l'adresse URL, sous l'attribut «Accès aux informations de l'autorité (AIA)».

Service HSM pour applications spécialisées et composants de système

Un module matériel de sécurité (Hardware Security Module, HSM) est une unité de cryptoprocesseur conçue pour la sauvegarde et la gestion sécurisées des clés cryptographiques et permet une exécution sécurisée des cryptoopérations. Le service HSM pour applications spécialisées et composants de système (service HSM) est produit sur cette base. Grâce à ce service, le partenaire peut intégrer facilement et en toute sécurité des certificats et le matériel de cryptage correspondant à ses applications ou les mettre en place pour ses composants de système en activité. Le service est proposé via une interface standard.

Service de vérification des signatures

Avec ce service, le destinataire d’un document peut s’assurer que la signature électronique a été apposée par un service autorisé et que le document n’a pas été modifié lors de sa transmission.

La prestation de marché se décline en trois services distincts:

  • Validateur de signature (en ligne)
  • Validateur discret
  • Validation spéciale