Certificats

Avant de demander une signature avancée (niveau 2), une signature avancée avec un certificat qualifié (niveau 3) ou une signature qualifiée (niveau 4), votre participant doit posséder le certificat approprié.

Le service Certificats d’Universign vous permet d’effectuer une demande d’enregistrement afin de vérifier l’identité de votre futur participant et, en cas de succès, de lui délivrer le certificat approprié. Ce service est conforme à la réglementation européenne eIDAS et aux normes ETSI (institut européen des normes de télécommunication).

Dans ce processus, la vérification d’identité s’appuie sur la technologie de reconnaissance optique de caractères (OCR) combinée à des algorithmes d’apprentissage profond pour lutter contre la fraude.

Pour consulter la liste des documents d’identité acceptés, consultez Documents d’identité acceptés.

En plus de la vérification OCR, et uniquement pour les certificats QCP et QCP-n-qscd, un selfie vidéo est demandé et une analyse croisée entre les données vidéo et photo extraites du document d’identité du demandeur est suivie d’une analyse par des opérateurs formés à la lutte contre la fraude. Ce processus d’enregistrement vidéo est appelé « preuve de vie » et vise à renforcer la lutte contre l’usurpation d’identité.

Notre service Certificats est disponible en mode autonome via API. Notez que lorsque vous demandez une signature avancée ou qualifiée, la création d’un certificat pour votre participant est requise. Ce service est automatiquement appelé en interne afin de fournir une étape d’enregistrement avant la signature.

Pour plus d’informations sur l’intégration de l’API d’enregistrement, consultez Demander la création d’un certificat.

Cycle de vie d’une session d’enregistrement

Dès que vous effectuez une session d’enregistrement, votre demandeur doit suivre l’un des processus d’enregistrement suivants, en fonction du type de certificat que vous avez demandé.

Notez qu’une session d’enregistrement n’est valable que pendant 7 jours. Passé ce délai, vous devez effectuer une nouvelle session d’enregistrement.

Cycle de vie de la création d’un certificat LCP

Le certificat LCP (Lightweight Certificate Policy) permet aux participants d’effectuer une signature avancée (level2).

LCP

Cycle de vie de la création d’un certificat QCP

Le certificat QCP (Qualified Certificate Policy) permet aux participants d’effectuer une signature avancée avec un certificat qualifié (niveau 3).

QCP

Cycle de vie de création du certificat QCP-n-qscd

Le certificat QCP-n-qscd (politique de certification qualifiée pour les personnes physiques avec clés générées dans un dispositif de création de signature qualifié) permet aux participants d’effectuer une signature qualifiée (niveau 4).

QCPNQSCD

Suivi de la session d’enregistrement

Chaque fois que votre demandeur avance dans la session d’enregistrement, Universign crée un événement. Vous pouvez alors être informé de la progression de la session d’enregistrement.

Pour plus d’informations sur les événements et l’intégration des webhooks, consultez les pages Événements et Webhooks.

Vous trouverez ci-dessous la liste de tous les événements webhookables auxquels vous pouvez vous abonner.

registration.identity.verified

Description

L’événement se déclenche lorsque l’identité a été vérifiée. Les valeurs possibles pour verification_status sont success ou failure. En cas d’échec (failure), la raison de l’échec s’affiche dans verification_errors.

Pour plus d’informations sur les raisons d’échec de la vérification d’identité, consultez Prévalidation d’identité.

Exemples de réponses

ssite

{
  "object": {
    "registration_id": "reg_drqWaGaLkqlZ",
    "verification_status": "success"
  }
}

Échec

{
  "object": {
    "registration_id": "reg_drloPLPeq51Z",
    "verification_status": "failure",
    "verification_errors": [
      "unidentified_side"
    ]
  }
}

registration.identity.rejected

Description

Cet événement se déclenche lorsque le demandeur rejette l’identité validée (une fois l’analyse effectuée et le résultat positif obtenu). Le demandeur indique que les données extraites de sa pièce d’identité ne correspondent pas à la pièce d’identité elle-même. Cela peut être dû à :

  • une erreur d’extraction,
  • une erreur de saisie (nom complet et/ou numéro de téléphone) dans la demande d’inscription.

Dans ce cas, la session d’inscription est interrompue et vous devez en demander une nouvelle.

Exemple de réponse

{
  "object": {
    "registration_id": "reg_xLQ5OvMezdO9"
  }
}

registration.lifecycle.rejected

Description

Cet événement se déclenche lorsque le demandeur interrompt la session d’enregistrement au tout début du processus, car le nom complet et/ou le numéro de téléphone renseignés et verrouillés (en tant que prerequisite) par le créateur de la session d’enregistrement sont incorrects.

Dans ce cas, la session d’enregistrement est interrompue et vous devez en demander une nouvelle.

Exemple de réponse

{
  "object": {
    "registration_id": "reg_wX3wY1MQalQo",
    "correct_fullname": "jane doe",
    "correct_phone_number": "+33612345678"
  }
}

registration.lifecycle.expired

Description

Cet événement se déclenche lorsque la session d’enregistrement a expiré (après la période de validité de 7 jours) et que le demandeur n’a pas terminé le processus d’enregistrement. Notez que le délai pour terminer l’enregistrement commence dès que le demandeur a rejoint la session.

Notez que les données d’identité du demandeur sont supprimées conformément à la politique de protection des données.

Exemple de réponse

{
  "object": {
    "registration_id": "reg_Ddv97DJY7yvm"
  }
}

registration.lifecycle.completed

Description

Cet événement se déclenche lorsque l’enregistrement est terminé. L’identité vérifiée a été confirmée par le demandeur, celui-ci a choisi le nom qui apparaîtra sur le certificat et a signé l’accord de création du certificat.

Notez que les données d’identité et les images sont stockées et cryptées conformément à la politique de protection des données et à la réglementation eIDAS.

Notez que la délivrance du certificat peut prendre quelques instants.

Exemple de réponse

{
  "object": {
    "registration_id": "reg_Ddv97DJY7yvm"
  }
}

registration.certificate.activated

Description

Cet événement se déclenche lorsque le certificat est émis et peut être utilisé pour la signature.

Notez que les certificats QCP et QCP-n-QSCD sont valables pendant 5 ans.

Exemple de réponse

{
  "object": {
    "registration_id": "reg_Ddv97DJY7yvm"
  }
}

Cachets
Conservation Qualifiée & Archivage Certifié
Espace Développeur
Guides
Services
Référence API