Quels documents sont nécessaires pour un certificat SSL Business avec Digicert ??¶
Avant de délivrer un certificat, Digicert, notre Autorité de Certification partenaire, est obligée, de par les standards de l’industrie, de vérifier votre identité et vos informations de contact, aussi bien via les documents fournis que via les informations disponibles publiquement. Il vous sera donc nécessaire d’envoyer ces documents, aussi bien que de vous assurer de la validité des informations sur votre société, disponibles sur les sites officiels publics.
Après avoir fourni les documents, il sera aussi nécessaire de valider un processus par appel téléphonique afin de valider vos informations d’identité.
Important
Comme le processus de validation peut être long, nous vous recommandons de commencer la création ou le renouvellement d’un certificat Business au moins 30 jours avant sa date prévue d’utilisation ou la date d’expiration du certificat précédent.
Généralités¶
Les certificats SSL « Business » Digicert sont basés sur une Validation Étendue (EV) et donc, en plus des documents, d’autres validations seront effectuées par Digicert. Ces vérifications peuvent avoir lieu sur vos activités par exemple.
Note
Cette documentation couvre les cas basiques. Il peut arriver que l’Autorité de Certification Digicert demande des documents spécifiques, dans ces cas particuliers par exemple.
Validation étendue¶
La validation étendue signifie que le destinataire du certificat et son site Web devront effectuer une vérification en 16 points pour vérifier des détails tels que :
Listes « Noires » (organisations ou pays).
Listes de phishing et d’escroquerie.
Propriété du ou des noms de domaine.
Existence et propriété du site Web.
Existence et identité légales, physiques et opérationnelles du demandeur (plus de 3 ans si possible)
Vérification des informations publiques de l’organisation¶
L’Autorité de Certification Digicert a pour obligation d’utiliser des sites tiers pour vérifier vos informations. Généralement, Digicert utilise les informations listées sur les sites suivants comme source d’information publique. De fait nous vous conseillons de vérifier ces sources en priorité afin de vérifier que les données sur votre entreprise sont présent et à jour.
Organismes valides pour la France :¶
Commercial Registry/Infogreffe: https://infogreffe.fr/
L’administration de l’Etat Ministères: https://lannuaire.service-public.fr/gouvernement
L’Annuaire des Entreprises : https://annuaire-entreprises.data.gouv.fr/
Organismes valides pour le reste du monde :¶
Dun & Bradstreet : https://www.dnb.com/
Les informations vérifiées sont généralement (mais pas uniquement) :
Le type d’organisation (Banque, université, SARL, association, organisation caricative, etc …)
Le statut de l’organisation (active ou non par exemple)
La raison sociale de votre société, administration publique ou assimilé.
L’adresse légale (adresse physique de l’organisation)
Listes de blocage (organisations ou pays « blacklistés »)
Liste de fraude ou de phishing
Existence opérationnelle sur les 3 dernières années (vérification téléphonique si l’organisation a moins de 3 ans).
Validation téléphonique (assurez vous que les informations présentes dans les annuaires sont à jour et correctes)
Les informations listées sur les sites ci-dessus doivent correspondre exactement à celles que vous fournissez à Digicert.
Sources valides pour le validation téléphonique¶
PagesJaunes: https://www.pagesjaunes.fr/
Google My Business: https://www.google.com/intl/en_us/business/
PagesPro: https://www.pagespro.com/
annu.com: https://www.annu.com/
118 712: https://www.118712.fr/
118 000: https://www.118000.fr/
Dun & Bradstreet / D&B Hoovers: https://www.dnb.com/
Bloomberg: https://www.bloomberg.com/
Crunchbase: https://www.crunchbase.com/
Note
Dans le cadre d’une Validation Étendue, aucune alternative ne sera possible à l’appel téléphonique et cette opération devra être finalisée obligatoirement, de même que l’approbation de la personne en charge de la demande d’enregistrement de certificat business.
Fournir les documents nécessaires¶
Les documents suivants sont à fournir pour la validation d’un certificat PRO ou BUSINESS :
Un certificat d’enregistrement de société, un Kbis (de moins de 3 mois) ou toute autre preuve légale d’enregistrement de votre société délivré par une autorité compétente de votre pays.
Une pièce d’identité avec photo ou un passeport valide de la personne de contact représentant la société et mentionnée sur la preuve d’enregistrement de la société.
Si vous créez le certificat pour une association, il faut fournir un certificat d’enregistrement de l’association auprès de l’office publique qui gère les enregistrements d’associations pour votre pays.
Merci de les faire parvenir par E-mail à l’adresse « support-fr@support.gandi.net », accompagnées de cette page de garde
.
Si vous avez des doutes ou des questions sur les documents à envoyer, n’hésitez pas à contacter le support clientèle :
Validation téléphonique par Digicert¶
Pour les certificats Business, il existe une étape finale qui implique un appel téléphonique. Dans le cas des certificats d’entreprise (EV), un appel sera effectué au numéro de téléphone enregistré auprès de votre entreprise. Cette étape est obligatoire.
Le numéro de téléphone à utiliser doit être disponible sur une ou plusieurs des sources spécifiées ci-dessus (sources vérifiées et accessibles au public). Il doit être fourni par un tiers ou une liste indépendante.
L’appel téléphonique doit permettre de parler à une personne qui représente l’organisation, comme un contact organisationnel ou , ou le demandeur, et le contact doit être en mesure de valider l’autorité pour la demande de certificat.