Pour comprendre le processus d'achat d'un certificat SSL, il faut au préalable savoir comment fonctionne le protocole SSL.
Pour faire fonctionner un certificat, deux éléments indispensables et indissociables sont nécessaires :
- La clé privée générée par le serveur
- La clé publique, créée à partir des informations contenues dans le CSR
Pour générer un certificat, l'autorité de certification a besoin de la clé publique, donc du fichier CSR qui doit être crée avant la commande et fournit lors de la demande de certificat.
TYPE D'ACTION / INTERVENANT
|
PROCESSUS
|
COMMENTAIRES
|
|
|
|
TECHNIQUE : INFORMATICIEN
|
Demande de CSR
|
Création de la clé privée : de préférence en 1024-bit.
SAUVEGARDE DE LA CLÉ PRIVÉE : si celle-ci vient à être dévoilée, la sécurité de vos échanges risque d'être compromise.
|
Création de la clé privée
|
Création du CSR
|
ADMINISTRATIF : SERVICE ACHAT
|
Dépot de la commande
de certificat
avec CSR attaché
PAIEMENT
|
Si le CSR n'est pas fournis, la demande ne pourra pas être traitée
|
AUDIT : TBS INTERNET |
Audit de l'autorité de certification : vérification de l'identité du demandeur
OK
NON
|
L'audit dépend du type de certificat pour lequel il est fait : plus le certificat a un haut niveau de sécurité plus l'audit sera approfondi.
Documents probants pour l'audit
|
FABRICATION : TBS INTERNET
|
Création du certificat
et de la clé publique
|
|
Réexamen du dossier
|
|
ADMINISTRATIF : TBS INTERNET
|
Livraison
|
|
Livraison par email sous 2 à 5 jours ouvrés après réglement de la facture selon le type de certificat |
TECHNIQUE : INFORMATICIEN
|
Installation
|
|
Installation du certificat et de la chaine de certification |
ADMINISTRATIF
|
Renouvellement
|
|
Des Emails de notifications vous sont envoyés 90 jours avant la date d'expiration de votre certificat : il vous suffit de vous laisser guider. |
|
|