Produit édité par NG Technologies
Remote Trust PKI
Infrastructure à clés publiques
Votre autorité de certification en propre, conçue d’abord pour émettre des certificats de signature sur HSM, avec des autorités d’enregistrement déléguées (AED) au plus près des demandeurs. Intégrée nativement à NGSIGN et QRSecure. L’infrastructure reste sur votre territoire.
Fonctionnalités
- Autorité racine hors ligne et autorités intermédiaires, hiérarchie à deux niveaux
- Autorité d’enregistrement et autorités d’enregistrement déléguées (AED) : ministères, banques, opérateurs
- Identification paramétrée par politique de certification : face-à-face, AED ou vidéo-identification
- Cycle de vie complet : enrôlement, délivrance, renouvellement, révocation
- Publication CRL et ARL, répondeur OCSP
- Autorité d’horodatage (TSA et unités TSU)
- Profils de certificats : signature et cachet
- Intégration native avec NGSIGN et QRSecure : les certificats émis signent et cachètent sans raccordement
- Gestion multi-entités avec délégation fine des rôles
- Interface HSM standard : FIPS 140-2 niveau 3 ou Critères Communs EAL4+, sans appel propriétaire
Composants
- ServeurRemote Trust CA
- ServeurRemote Trust RA
- ServeurRemote Trust KMS
- PlateformeRemote Trust AED
- PlateformeRemote Trust Admin Portal
- APIRemote Trust API
- ApplicationConnecteurs NGSIGN et QRSecure
Cas d’usage
Le même produit, selon ce que vous avez à prouver.
Certificats de signature sur HSM
Le cœur de Remote Trust : des certificats de signature qualifiée dont la clé naît et reste dans le HSM, activée à distance par le signataire depuis NGSIGN.
Autorités d’enregistrement déléguées
Ministères, banques et opérateurs enrôlent leurs propres demandeurs au guichet, sous la politique de l’autorité centrale, avec Remote Trust AED.
Clés de chiffrement de la commande publique
Les offres sont chiffrées par les soumissionnaires et ouvertes à la date fixée : Remote Trust KMS délivre et garde les clés de chiffrement des commissions d’ouverture.
PKI nationale
Racine et autorités intermédiaires exploitées en votre nom, sur votre territoire, avec la valeur probante que la loi du pays reconnaît.
PKI d’entreprise
Autorité interne pour vos collaborateurs, vos applications et vos équipements, séparée de la confiance publique.
Certificats de cachet pour QRSecure
Certificats de personnes morales sur HSM réseau, utilisés par le cachet serveur et le cachet électronique visible.
Cérémonie de clés et audit
Cérémonie conduite et documentée devant les porteurs de secrets, journalisation immuable : la pièce que l’auditeur réclamera.
Parlons de votre autorité avant de parler de licences.
Dites-nous qui délivre les certificats aujourd’hui, à qui, et ce que la réglementation exige. Nous vous dirons quelle hiérarchie et quelles autorités déléguées il vous faut, y compris s’il vous en faut moins que ce que vous pensiez.