II.2.4. Exigences opérationnelles
- Procédure d'enregistrement et
responsabilités : l'OC autorise la création des
certificats d'AC et d'ACR. Les AC et ACR sont enregistrées auprès
de l'OC.
- Traitement d'une demande de certificat
: l'OC provoque et réalise la création de
certificats d'AC et ACR. La durée de création d'un certificat
d'AC ou d'ACR peut varier entre 20 à 30 minutes. La durée de
traitement d'une demande de certificat par une entité finale est au plus
de 48 heures.
- Actions effectuées par l'ACR pendant
l'émission d'un certificat d'AC : Les ACR et AC sont
générées pendant une cérémonie des
clés. Un certificat d'ACR est signé par l'ACR pendant la
cérémonie des clés de l'ACR. Un certificat d'AC est
également signé au cours d'une cérémonie des
clés par l'ACR. La cérémonie des clés de l'AC et
celle de l'ACR ne sont pas obligatoirement effectuées le même
jour.
- Motifs de révocation d'un certificat
: une ACR est révoquée en cas de perte de la
clé privée, perte de contrôle de la clé
privée, compromission de la clé privée ou en cas de fin de
vie de l'ACR.
Une AC est révoquée en cas de perte de la
clé privée, perte de contrôle de la clé
privée, compromission de la clé privée ou en cas de fin de
vie ou en cas de fin de services de l'AC qui a émis son certificat. Seul
l'OC peut demander la révocation du certificat d'une AC ou d'une ACR.
Un certificat d'entité finale est révoqué
en cas de perte de la clé privée, compromission de la clé
privée, vol de la clé privée ou en cas de fin de vie dudit
certificat.
Il est à noter qu'en cas de révocation de l'AC,
tous les certificats d'entités finales signés par cette
dernière seront valides pour une durée maximale d'un an (01).
Passé cette durée, un renouvellement des certificats
d'entités finales s'impose.
- Délai accordé au détenteur
de certificat pour formuler la demande de révocation : Il
n'y a pas de période de grâce dans le cas d'une révocation.
Le détenteur doit demander la révocation de son certificat
dès lors qu'il identifie une cause de révocation.
Mémoire de fin d'études d'Ingénieurs des
Travaux des Télécommunications 29
Présenté par NGONO NGONO Arlène
Murielle
METHODOLOGIE
- Séquestre et recouvrement des clés
: Les bi-clés et certificats émis par l'IGC ne font
pas l'objet de séquestre ni de recouvrement.
- Durée de vie d'un certificat
: la durée de vie d'un certificat d'ACR est de 15 ans au
maximum, celle d'un certificat d'AC est de 10 ans au maximum et celle d'un
certificat d'entité finale est de 5 ans maximum. Une ACR ne peut
générer des certificats d'AC dont la durée de vie
dépasse celle de son certificat d'ACR. De même, une AC ne peut
générer des certificats d'entités finales dont la
durée de vie dépasse celle de son certificat d'AC.
|