Certificats TLS serveur
Sécuriser le trafic web à grande échelle
Inventaire des certificats
Découvrez et suivez tous les certificats
Certificats DevOps
Automatiser pour les pipelines CI/CD
Chiffrement des e‑mails
S/MIME pour les courriels d'entreprise
de clients sur le secteur financier
Secteur public
Santé
Énergie & services publics
Aérospatiale & défense
Directive NIS2
Obligations de cybersécurité de l'UE
DORA
Résilience opérationnelle numérique
eIDAS 2.0
Identification électronique & confiance
RGPD
Protection des données & vie privée
Loi sur la résilience cyber
Réglementation de la sécurité des produits de l'UE
Le cadre européen pour l'identification électronique, l'authentification et les services de confiance — mis à jour pour permettre des portefeuilles d'identité numérique sécurisés et renforcer les exigences des certificats qualifiés.
Le Réglementation eIDAS 2.0 (Identification électronique, authentification et services de confiance) est la pierre angulaire de la stratégie d'identité numérique de l'Union européenne. En s'appuyant sur le cadre original de 2014, cette révision majeure introduit le Portefeuille d'identité numérique européen et élargit considérablement le champ des services de confiance réglementés.
Pour les organisations opérant dans l'UE, eIDAS 2.0 a des implications directes sur la façon dont les certificats numériques sont émis, gérés et validés. Le règlement établit des normes juridiquement contraignantes pour les signatures électroniques, les sceaux, les horodatages et l'authentification des sites Web — tous reposant sur une infrastructure PKI robuste.
Le règlement mis à jour introduit également de nouvelles catégories de services de confiance qualifiés, y compris l'attestation électronique d'attributs et la gestion électronique de registre, élargissant davantage le rôle des certificats dans l'écosystème numérique européen.
Les organisations doivent utiliser des certificats qualifiés provenant de fournisseurs de services de confiance reconnus par l'UE pour des signatures électroniques juridiquement contraignantes avec une validité transfrontalière.
Les certificats d'authentification Web qualifiés (QWACs) doivent être reconnus par les navigateurs, garantissant un niveau de confiance plus élevé pour la vérification de l'identité du site Web.
Les États membres doivent offrir aux citoyens un portefeuille d'identité numérique pour une identification transfrontalière sécurisée, en s'appuyant sur la PKI pour l'authentification et la vérification des identifiants.
Les sceaux électroniques qualifiés et les horodatages doivent garantir l'intégrité des données et l'authentification de l'origine, nécessitant une gestion robuste du cycle de vie des certificats.
Les fournisseurs de services de confiance (TSP) doivent subir des évaluations régulières de conformité et maintenir un statut qualifié, avec des exigences strictes concernant l'émission, la révocation et la gestion des certificats.
Tous les services de confiance qualifiés et l'identification électronique doivent être reconnus dans tous les États membres de l'UE, nécessitant des formats de certificats standardisés et une validation.
Réglementation originale établissant le cadre de l'identification électronique et des services de confiance dans l'UE.
La Commission européenne propose une révision majeure pour aborder les portefeuilles d'identité numérique et les services de confiance mis à jour.
Le règlement mis à jour est officiellement adopté, introduisant le portefeuille d'identité numérique européen et de nouveaux services de confiance qualifiés.
Les États membres de l'UE doivent fournir au moins un portefeuille d'identité numérique européen à leurs citoyens.
Toutes les dispositions deviennent pleinement applicables, y compris l'acceptation obligatoire par les grandes plateformes et les services publics.
eIDAS 2.0 impacte directement chaque organisation qui délivre, gère ou dépend des certificats numériques au sein de l'UE. Voici les domaines critiques :
Les TSP doivent maintenir des processus rigoureux du cycle de vie des certificats — de l'émission à la révocation — avec des pistes d’audit complètes et des évaluations de conformité.
Les navigateurs doivent reconnaître et afficher les QWAC, créant de nouvelles exigences en matière de transparence des certificats et de validation à travers l’écosystème web.
Le portefeuille d’identité numérique de l’UE repose sur la PKI pour l’émission sécurisée des identifiants, le stockage et la vérification — créant d’énormes nouvelles exigences de gestion des certificats à grande échelle.
Les formats de certificats, les protocoles de validation et les listes de confiance doivent être standardisés dans les 27 États membres, nécessitant une gestion automatisée à une échelle sans précédent.
Inventaire complet des certificats — Découvrez et suivez tous les certificats de votre infrastructure, assurant une visibilité totale pour les audits de conformité eIDAS.
Gestion automatisée du cycle de vie — Automatiser l'émission, le renouvellement et la révocation des certificats pour répondre aux exigences opérationnelles du TSP sans aucune charge manuelle.
Application des politiques — Appliquer les politiques de certificats qui sont conformes aux exigences des certificats qualifiés eIDAS, y compris les normes d'algorithmes et les périodes de validité.
Rapports prêts pour l'audit — Générer des rapports de conformité complets et des pistes d'audit qui démontrent le respect des exigences du service de confiance eIDAS.