Tableau résumant les caractéristiques du certificat de niveau de confiance de base
Principales caractéristiques :
Pour les employés de l'État, la vérification de l'identité est généralement faite par le supérieur immédiat;
Le formulaire de vérification de l'identité est réalisé sur support papier puis expédié par courrier au Service de certification;
Le certificat est créé en ligne par l'individu, qui bénéficie alors d'un accompagnement par le personnel du Service de certification;
Le renouvellement du certificat est automatique;
Les clés symétriques de chiffrement et de signature sont cryptées à 1024 bits;
Les clés privées sont généralement conservées sur un support logiciel.
Types de certificat
Contenu du certificat
Particularité
Éléments vérifiés lors de la vérification de l'identité
Renseignements recueillis lors de la vérification de l'identité
Certificat d'individu
Permet de confirmer l'identité d'un individu.
Non partageable.
1 pièce d'identité1
ou vérification de l'identité fondée sur de l'information recueillie préalablement à la demande.
Adresse au travail;
Numéro de téléphone au travail;
Numéro de télécopieur au travail;
Courriel au travail;
Courriel au répertoire (adresse native de courriel – utilisateur Groupe Wise seulement);
Nom du gestionnaire de l'utilisation (GU) qui a autorisé la délivrance de certificats.
Certificat d'individu lié à un ministère ou à un organisme public (MO)
Permet de confirmer :
l'identité d'un individu;
l'existence et l'identification du MO;
l'autorisation de l'individu à utiliser l'acronyme du MO et à transiger pour ce dernier.
Non partageable.
1 pièce d'identité1
ou vérification de l'identité fondée sur de l'information recueillie préalablement à la demande;
un ou plusieurs documents établissant les faits suivants :
que l'individu est membre du personnel du MO;
que l'individu est autorisé à être titulaire d'un certificat comportant l'identification ou l'acronyme du MO;
l'existence et l'identification du MO.
Adresse au travail;
Numéro de téléphone au travail;
Numéro de télécopieur au travail;
Courriel au travail;
Courriel au répertoire (adresse native de courriel – utilisateur Groupe Wise seulement).
Certificat de groupe ou de rôle lié à un MO
Permet de confirmer :
l'existence et l'identification du MO lié au groupe ou au rôle;
l'identification du groupe ou du rôle auquel est affecté le certificat (le nom du groupe ou du rôle doit contenir l'identification ou l'acronyme du MO).
1 pièce d'identité1
ou vérification de l'identité fondée sur de l'information recueillie préalablement à la demande;
un ou plusieurs documents établissant les faits suivants :
l'existence et l'identification du MO lié au groupe ou au rôle;
l'identification du groupe ou du rôle auquel le certificat est affecté;
l'autorisation donnée au demandeur d'être titulaire d'un certificat comportant l'identification ou l'acronyme du MO et d'affecter son certificat à ce groupe ou à ce rôle;
le fait que le titulaire de ce certificat est un membre du personnel du MO.
Adresse au travail;
Numéro de téléphone au travail;
Numéro de télécopieur au travail;
Courriel au travail;
Courriel au répertoire (adresse native de courriel – utilisateur Groupe Wise seulement).
Certificat de dispositif ou d'application lié à un MO
Permet de confirmer :
l'existence et l'identification du MO lié au dispositif ou à l'application;
l'identification du dispositif ou de l'application à laquelle est affecté le certificat (le nom du dispositif ou de l'application doit contenir l'identification ou l'acronyme du MO).
1 pièce d'identité1
ou vérification de l'identité fondée sur de l'information recueillie préalablement à la demande;
un ou plusieurs documents établissant les faits suivants :
l'existence et l'identification du MO lié au dispositif ou à l'application;
l'identification du dispositif ou de l'application à laquelle le certificat est affecté;
l'autorisation donnée au demandeur d'être titulaire d'un certificat comportant l'identification ou l'acronyme du MO et d'affecter son certificat à ce dispositif ou cette application;
le fait que le demandeur de ce certificat est un membre du personnel du MO.
Adresse au travail;
Numéro de téléphone au travail;
Numéro de télécopieur au travail;
Courriel au travail;
Courriel au répertoire (adresse native de courriel – utilisateur Groupe Wise seulement);
Type d'utilisation du dispositif ou de l'application (« serveur auto login » ou « serveur TruePass »);
La pièce d'identité présentée doit émaner d'une autorité gouvernementale reconnue et comporter une photo.
2
Pour des raisons de sécurité et de mise à jour du certificat, il est recommandé de limiter à trois le nombre de personnes pouvant utiliser le certificat. Cependant, il est possible pour un MO de limiter l'utilisation de ce type de certificat en décrétant qu'il ne sera pas partageable.
3
Le certificat réside sur un serveur accessible aux équipes d'exploitation, mais il est possible pour un MO de limiter l'utilisation de ce type de certificat en décrétant qu'il ne sera pas partageable.
4
Personne ou service à informer 15 minutes avant le traitement de l'opération demandée.
5
Personne ou service à informer après l'exécution de l'opération demandée.
Le ministère de la Justice n'utilise pas de témoins permettant de vous identifier, de vous localiser ou d'effectuer un profilage. Seuls des témoins essentiels assurant le bon fonctionnement du site sont utilisés.