Demander un certificat

À propos de la création de certificats

Avant de demander une signature avancée (niveau 2) ou une signature avancée avec un certificat qualifié (niveau 3) ou une signature qualifiée (niveau 4), vous devez vous assurer que votre participant possède le certificat approprié.

Le service Certificats d’Universign vous permet d’initier une demande de vérification de l’identité de votre futur participant et, en cas de succès, d’émettre le certificat approprié. Pour plus de détails, consultez la page Certificats.

Une session d’enregistrement n’est valable que pendant 7 jours. Passé ce délai, vous devez initier une nouvelle session d’enregistrement.

Notez qu’un participant peut posséder plusieurs certificats.

Demander la création d’un certificat

Pour demander la création d’un certificat, envoyez une requête à POST /v1/registrations et passez les arguments obligatoires suivants :

  • applicant : l’email du futur participant.
  • level : le niveau de certificat requis. Les valeurs possibles sont lcp (Light Certificate Policy), qcp (Qualified Certificate Policy) ou qcpnqscd (Qualified Certificate Policy où la clé privée et le certificat associé résident sur un dispositif qualifié de création de signature/cachet).

Notez que par défaut, l’accès à la page d’enregistrement n’est pas protégé. Cependant, il est possible d’activer le contrôle d’accès (ce qui signifie que le futur participant doit vérifier son adresse email à l’aide d’un mot de passe à usage unique avant de pouvoir accéder à la page d’enregistrement). Pour activer cette fonctionnalité sur votre espace de travail, contactez votre gestionnaire de compte chez Universign.

curl
https://api.universign.com/v1/registrations \
-d [email protected] \
-d level=qcp \

Vous pouvez passer les arguments optionnels suivants :

  • redirect_url : l’URL vers laquelle vous souhaitez rediriger le futur participant une fois la session d’enregistrement terminée.
  • fullname : le nom complet du futur participant. Si le futur participant a plusieurs prénoms ou noms, ceux-ci doivent être séparés par un espace.
  • fullname_type : le type de nom complet du futur participant. Les valeurs acceptées sont optional (si vous autorisez le futur participant à modifier son nom sur la page d’enregistrement) ou prerequisite (si vous n’autorisez pas le futur participant à modifier son nom sur la page d’enregistrement). La valeur par défaut est suggestion.
  • phone_number : numéro de téléphone du futur participant qui sera utilisé pour l’authentification lors du processus d’enregistrement. Le format attendu est E.164 ([+] [indicatif du pays] [numéro de téléphone, y compris l’indicatif régional]) (par exemple +33612345678).
  • phone_number_type : type de numéro de téléphone mobile du futur participant. Les valeurs acceptées sont optional (si vous autorisez le futur participant à modifier son numéro de téléphone lors de l’inscription) ou prerequisite (si vous n’autorisez jamais le futur participant à modifier son numéro de téléphone lors de l’inscription). La valeur par défaut est optional.
  • language : langue utilisée pour l’accord de certification. Le format d’entrée attendu est ISO 639-1. Nous prenons actuellement en charge les langues suivantes : Français (fr), Allemand (de), Anglais (en), Bulgare (bg), Catalan (ca), Espagnol (es), Italien (it), Néerlandais (nl), Norvégien (no), Polonais (pl), Portugais (pt), Roumain (ro) et Suédois (sv). Le Français (fr) est la langue par défaut.

L’API renvoie un champ registration contenant l’identifiant, le statut, ainsi que l’URL de la session d’enregistrement.

{
"id" : "reg_aD517bn6K1qb",
"state" : "open",
"url" : "https://apps.universign.com/registration/reg_aD517bn6K1qb?session_id=rgs_aX0wDPD86DlQ"
}

Notez que vous pouvez créer des webhooks pour suivre le statut d’inscription de vos candidats. Pour plus d’informations, consultez la section Événements d’enregistrement.


Prévalidation d'identité
Trouver un certificat
Espace Développeur
Guides
Services
Référence API