Certificat numérique
Document numérique liant une clé publique à un sujet, signé par une autorité (ou auto-signé), selon le profil applicable (souvent X.509). En HTTPS, il aide le navigateur à vérifier qu’il parle au bon serveur avant d’établir la session TLS.
# certificat · Article
X.509
Standard de certificats à clé publique largement utilisé sur Internet. Un certificat typique lie une identité (sujet), une clé publique et une signature d’autorité (émetteur), avec une période de validité. Profil Internet : RFC 5280.
# x509 · Article
TLS
Transport Layer Security — protocole de protection des communications (authentification, intégrité, confidentialité de session). Réf. : RFC 8446 (TLS 1.3). SSL désigne les prédécesseurs historiques, aujourd’hui remplacés par TLS en pratique.
# tls · Article
Chaîne de confiance
Enchaînement de certificats (feuille, intermédiaires, racine) permettant de remonter jusqu’à une ancre de confiance déjà présente sur le système ou dans le navigateur. Sans chaîne complète et valide, la vérification échoue souvent.
# chaine-de-confiance · Article
mTLS
Mutual TLS — authentification mutuelle où le client présente aussi un certificat, en plus du serveur. Utile pour des API ou des échanges machine à machine exigeant une preuve d’identité des deux côtés.
# mtls · Article
PKI
Infrastructure à clé publique : politiques, rôles et composants (autorités, référentiels, révocation) pour émettre et vérifier des certificats.
# pki · Article
Signature électronique
Données liées à un contenu électronique servant à en vérifier l’intégrité et l’origine selon un cadre technique et, le cas échéant, réglementaire (ex. eIDAS).
# signature-electronique
Signature électronique qualifiée (QES)
Niveau de signature prévu par eIDAS, soumis à des conditions spécifiques (dont prestataire qualifié / QTSP selon le cas).
# qes
QTSP
Qualified Trust Service Provider — prestataire de services de confiance qualifié au sens eIDAS.
# qtsp
eIDAS
Règlement (UE) n° 910/2014 relatif à l’identification électronique et aux services de confiance.
# eidas
Horodatage
Preuve de temps associée à des données, souvent via un jeton RFC 3161 délivré par une autorité d’horodatage (TSA).
# horodatage
EviDNA™
Technologie de preuve procédurale livrée dans Seal Soft (génome ACGT, TrustSequence, manifeste). Distincte du chiffrement de contenu et de la QES.
# evidna
ACME
Automatic Certificate Management Environment (RFC 8555) — protocole d’automatisation d’émission et de renouvellement de certificats.
# acme
PAdES
Profils ETSI de signature électronique pour documents PDF.
# pades
CAdES
Profils ETSI de signature électronique avancée au format CMS.
# cades
XAdES
Profils ETSI de signature électronique avancée au format XML.
# xades
OCSP
Online Certificate Status Protocol — vérification du statut de révocation d’un certificat (RFC 6960).
# ocsp
SAN
Subject Alternative Name — extension X.509 listant les noms (DNS, IP…) associés au certificat.
# san
Consulter la FAQ · Centre de connaissances