Certificat d'authentification de site web qualifié PSD2
Certificats d'authentification de sites web qualifiés (QWAC) conformes à la directive PSD2 pour les entreprises, les commerces et les organisations
Un QWAC PSD2 garantit une communication sécurisée et la conformité avec la directive sur les services de paiement (PSD2) dans l'Union européenne. Ces certificats numériques cryptent les données financières sensibles et authentifient les entités bancaires et les fournisseurs de services de paiement tiers (PSP), permettant ainsi des transactions sûres et fiables.
Sectigo QWAC légal pour PSD2
Livré sous forme numérique.
Jusqu'à 16% de réduction avec les offres pluriannuelles.
Sectigo QWAC légal pour la licence multi-domaine PSD2
Livré sous forme numérique.
Jusqu'à 16% de réduction avec les offres pluriannuelles.
Leader reconnu en matière de solutions CLM complètes
Conformité PSD2 avec les QWAC
- Où est-il utilisé ? Identification des points d'extrémité, protection des données pendant la communication
- Quelles sont les caractéristiques de sécurité ? Confidentialité, authentification et intégrité
- Les données sont-elles protégées lorsqu'elles passent par un intermédiaire ? Elles sont protégées dans les communications directes d'égal à égal.
- Quels sont les autres éléments nécessaires pour assurer la conformité ? Les certificats qualifiés pour les sceaux électroniques (QSealC) sont un autre type de certificat numérique nécessaire pour les communications sécurisées.
Certificats PSD2 QWAC
La directive sur les services de paiement / PSD2 est un cadre réglementaire qui garantit la sécurité des paiements dans l'Union européenne. Les QWAC conformes à la PSD2 sont des certificats SSL/TLS qui cryptent les données sensibles et authentifient les entités bancaires et les PSP tiers pour les transactions commerciales de confiance sur les sites web.
Sectigo est un Qualified Trust Service Provider (QTSP) accrédité et émet des certificats eIDAS, y compris des QWAC. Une fois ces types de certificats commandés, Sectigo valide l'identité mentionnée dans le certificat par le biais d'une série de vérifications conformes aux normes techniques réglementaires (RTS) de la PSD2 et aux politiques du règlement eIDAS. Ces certificats numériques nécessitent un numéro d'autorisation PSD2 fourni par une Autorité Nationale Compétente (ANC) avant que l'émetteur puisse aller de l'avant.
Le certificat est ensuite créé et associé à une clé privée qui est installée sur un serveur (QWAC), un HSM ou un autre SCD. Cela permet d'éviter que la clé ne soit dupliquée, volée ou utilisée à des fins malveillantes. Dans le cas de certificats fournis par Sectigo sur un SCD ou QSCD, les clés sont créées et installées sur l'appareil par Sectigo.
Obtenir votre certificat PSD2
Après avoir passé votre commande, vous serez guidé à travers les contrôles de validation requis avant que votre certificat puisse être délivré. Comprendre ces exigences à l'avance permet de rationaliser le processus et d'éviter les retards.
Si nécessaire, la demande de signature de certificat (CSR) est soumise au moment de la commande. Une CSR n'est nécessaire que pour les QWAC ou les certificats qui seront installés sur un HSM ou un autre dispositif sécurisé.
Une fois la commande passée, vous recevrez l'e-mail « Subscriber Agreement ». Suivez les instructions contenues dans cet e-mail pour accepter l'accord. Ensuite, la page Complete Your eIDAS Request s'affiche et vous permet de suivre l'évolution de votre commande. La page indique toutes les étapes à suivre pour que Sectigo puisse délivrer votre certificat.
Étant donné que la personne qui passe la commande doit fournir une preuve de son identité, la vérification se fait en personne.
Pour ce faire, vous devez remplir le formulaire de face-à-face qui vous sera fourni par Sectigo, accompagné d'instructions pour le remplir. Le formulaire rempli doit être notarié et accompagné des documents suivants
- Une copie notariée d'une pièce d'identité avec photo délivrée par le gouvernement.
- Le statut de l'auteur pour vérifier le statut du notaire.
L'adresse électronique fournie lors de la commande doit être vérifiée. Vous recevrez un courriel de vérification avec des instructions pour compléter le processus.
Lors d'une commande au nom d'une organisation, une preuve est requise pour confirmer que le signataire est un représentant autorisé.
Dans le cadre de cette vérification, Sectigo vérifie le numéro de téléphone fourni lors de la commande. Vous recevrez un e-mail avec des instructions, et le processus impliquera un rappel du numéro de téléphone qui a été vérifié dans le cadre de l'identité de l'organisation.
Ce rappel permet de vérifier les points suivants :
- Le numéro de téléphone est bien celui de l'organisation.
- L'authenticité de la commande et le fait qu'elle a été passée par l'organisation.
- La signature de l'accord est confirmée par le signataire.
- L'autorité du signataire à conclure un accord.
Pour les commandes impliquant des personnes morales, Sectigo vérifiera l'existence physique, juridique et opérationnelle de l'organisation.
Pendant le processus de vérification, Sectigo examine les détails de l'organisation soumis avec la commande, y compris :
- l'identité légale et l'existence de l'organisation
- l'existence physique de l'organisation
- l'existence opérationnelle de l'organisation
Il peut vous être demandé de fournir des documents supplémentaires et de recevoir des rappels.
Les certificats conformes à la DSP2 nécessitent des preuves supplémentaires confirmant l'enregistrement et l'approbation de l'organisation par l'autorité nationale compétente (ANC) concernée.
Exigences PSD2
Générez votre paire de clés de signature et votre CSR sur le serveur où vous installerez le certificat avant de passer commande. Consultez la documentation de votre serveur.
Ces commandes nécessitent que vous fournissiez un numéro d'autorisation PSD2 tel qu'émis par votre ANC.Avant de commander
Les certificats QWAC Sectigo PSD2 pour les personnes morales sont des certificats SSL/TLS qui sont délivrés aux organisations.
Les organisations qui sont enregistrées et approuvées par leur ANC, telles que les entités bancaires et les fournisseurs de paiement tiers, peuvent en outre obtenir un QWAC conforme à la PSD2.
Les CAQF (avec ou sans PSD2) peuvent en outre être commandés pour plusieurs domaines.
Besoin d'aide ?
Besoin d'aide pour effectuer un achat ? Contactez-nous dès aujourd'hui pour que votre certificat soit délivré immédiatement.
Chat en direct
Cliquez sur le bouton ci-dessous ou cliquez sur « Chat avec un expert » pour commencer à chatter avec nous dès maintenant !