Ministère de l’Intérieur
Date : 28/07/2020
Dossier :
INFRASTRUCTURE DE GESTION DE CLES
MINISTERE DE L’INTERIEUR
ANNEXE 1: POLITIQUE DE
Titre : CERTIFICATION FORMAT DES
CERTIFICATS
Références : PC_A1_FORM_CERT
Etat : VALIDE
Page1/21
ANNEXE 1 POLITIQUE DE CERTIFICATION FORMAT DES CERTIFICATS
Ministère de l’Intérieur
VERSIONS SUCCESSIVES
Version Date Objet de la modification Auteur Statut
1.0 29/09/2017 • Creation Ministère Intérieur Validé
1.1 23/06/2020 • Modifications mineures Ministère Intérieur Validé
1. INTRODUCTION
1.1. OBJET
Ce document est l’annexe 1 de la Politique de certification de l’IGC-MI.
1.2. DOMAINE D'APPLICATION
Il s’applique à l’IGC-MI.
1.3. ACRONYMES
Pour les besoins du présent document, les sigles suivants s’appliquent :
AA Autorité Administrative
AC Autorité de Certification
AE Autorité d’Enregistrement
PC Politique de Certification
Racine MI IGCMI (a) PC ou DPC (b) Domaine (c) Niveau RGS (d) Usage (e)
1.2.250.1.152. 2 : Production 1x ou 2x 1x ; 2x ; 3x ou 4x 1 ; 2 ou 3 x
9002 : Qualification
8002 : Formation
7002 : Pré-production
Identifiant de document de PC pour ces AC Déléguées
4.2. LISTE DES OID DES PC, AC, DPC ET CERTIFICATS DE L’IGC-MI
OID PC
PC OID
AC RACINE MINISTERE INTERIEUR 2018 1.2.250.1.152.2.12
OID DPC
DPC OID
AC RACINE MINISTERE INTERIEUR 2018 1.2.250.1.152.2.22
ARC D’OID
ADMINISTRATION TERITORIALE 1E
2018
Validity Not before : « Date d’émission» X en fonction de la date d’émission du
NotAfter: « Date d’émission + X» certificat
• 3 ans pour toutes émissions avant le
06/12/2020
• 2 ans pour toutes émissions après le
06/12/2020
• 3 mois pour les cartes temporaire
Subject CN= « Prénom Nom n°RIO »
SN = « Nom »
GN = « Prénom »
UID = «n°RIO»
OU=PERSONNES
OU=0002 110014016
O=MINISTERE INTERIEUR
C=FR
Public Key Algorithm rsaEncryption
SubjectPublicKey Clé RSA (2048bits)
SignatureValue Valeur de la signature
EXTENSION CRITICITE VALEUR REMARQUES
Key Usage Critique DigitalSignature 0x80
Extended Key Usage Non Critique id-kp-clientAuth Extended Key Usage
idKpSmartCardLogon
SubjectAltName Non critique OtherName -La valeur de l’UPN (User Principal Name)
• OID = 1.3.6.1.4.1.311.20.2.3 est de la forme
(UPN) prenom.nom.n°RIO@minint.fr et se trouve
• OID = 1.3.6.1.5.2.2 (Kerberos) dans le RIO
• rfc822Name -Le domaine Realm est KRB.MININT.FR
=nom.prenom@domaine.fr La valeur de KRB est de la forme
prenom.nom.n°RIO.KRB.MININT.FR
Authority Key identifier Non Critique hash of IssuerPublicKey
Subject Key identifier Non Critique hash of SubjectPublicKey
BasicConstraint Non Critique CA = false
CertificatePolicies Non Critique OID = 1.2.250.1.152.2.12.X1.Y.3 X=[1(AC Centrale) ;2(AC Police) ;3 (AC
CPS= Territoriale)]
http://www.interieur.gouv.fr/IGC/PC Y = [1 (RGS 1*) ; 3 (RGS 2*)]
CRLDistributionPoint Non Critique Uri = http://crl.interieur.gouv.fr/<nom de Selon l’AC émettrice, la CRL est :
la crl> police-nationale-1e-2018.crl
police-nationale-3e-2018.crl
administration-centrale-1e-2018.crl
administration-centrale-3e-2018.crl
administration-territoriale-1e-2018.crl
administration-territoriale-3e-2018.crl
AuthorityInformation Access Non critique accessMethod : Selon l’AC émettrice, le « nom du
OID 1.3.6.1.5.5.7.48.2 : id-ad-caIssuers certificat » est :
accessLocation : police-nationale-1e-2018.crt
http://crl.interieur.gouv.fr/<nom du police-nationale-3e-2018.crt
certificat > administration-centrale-1e-2018.crt
accessMethod : administration-centrale-3e-2018.crt
OID 1.3.6.1.5.5.7.48.1 : id-ad-ocsp administration-territoriale-1e-2018.crt
http://ocsp.dsic.minint.fr administration-territoriale-3e-2018.crt
CERTIFICAT DE SIGNATURE
CRLDistributionPoint Non Critique Uri = http://crl.interieur.gouv.fr/<nom de la crl> Selon l’AC émettrice, la CRL est :
police-nationale-3E-2018.crl
administration-centrale-3E-2018.crl
administration-territoriale-3E-2018.crl
Id-etsi-qcs-QcSSCD
CERTIFICAT DE CHIFFREMENT
CHAMP DE BASE VALEUR REMARQUES
Version 2 (version 3)
CertificateSerialNumber alloué automatiquement
Signature Algorithm SHA-256WithRSAEncryption
Issuer CN= « Nom de l’AC DELEGUEE » Selon l’AC émettrice, la CRL est :
OU=SERVEURS police-nationale-3E-2018.crt
OU=0002 110014016 administration-centrale-3E-2018.crt
O=MINISTERE INTERIEUR administration-territoriale-3E-2018.crt
C=FR
Validity Not before : «Date d’émission » X en fonction de la date d’émission du
NotAfter: «Date d’émission + X années » certificat
• 3 ans pour toutes émissions avant le
06/12/2020
• 2 ans pour toutes émissions après le
06/12/2020
Pas de certificats de chiffrement pour les cartes
Temporaires
Subject CN= « Prénom Nom n°RIO»
SN = « Nom »
GN = « Prénom »
UID= «n°RIO»
OU=PERSONNES
OU=0002 110014016
O=MINISTERE INTERIEUR
C=FR
Public Key Algorithm rsaEncryption
SubjectPublicKey Clé RSA (2048bits)
SignatureValue Valeur de la signature
EXTENSION CRITICITE VALEUR REMARQUES
Key Usage Critique KeyEncipherment 0x20
Authority Key identifier Non Critique hash of IssuerPublicKey
Subject Key identifier Non Critique hash of SubjectPublicKey
BasicConstraint Non Critique CA = false
SubjectAltName Non critique rfc822Name: email
CertificatePolicies Non Critique OID = 1.2.250.1.152.2.12.X1.3.2 X=[1(AC Centrale) ;2(AC Police) ;3 (AC
CPSuri = Territoriale)]
http://www.interieur.gouv.fr/IGC/P
C
CRLDistributionPoint Non Critique Uri = Selon l’AC émettrice, la CRL est :
http://crl.interieur.gouv.fr/<nom de police-nationale-3E-2018.crl
la crl>
administration-centrale-3E-2018.crl
administration-territoriale-3E-2018.crl
AuthorityInformation Access Non critique accessMethod : Selon l’AC émettrice, la CRL est :
OID 1.3.6.1.5.5.7.48.2 : id-ad- police-nationale-3e-2018.crt
caIssuers administration-centrale-3e-2018.crt
accessLocation : administration-territoriale-3e-2018.crt
http://crl.interieur.gouv.fr/<nom du
certificat >
accessMethod :
OID 1.3.6.1.5.5.7.48.1 : id-ad-ocsp
http://ocsp.dsic.minint.fr
Page17/21
ANNEXE 1 POLITIQUE DE CERTIFICATION FORMAT DES CERTIFICATS
Ministère de l’Intérieur
• 11 (Serveur Horodatage)
CRLDistributionPoint Non Critique Uri = http://crl.interieur.gouv.fr/serveur-1e-2018.crl
AuthorityInformation Access Non critique accessMethod : id-ad-caIssuers
accessLocation : http://crl.interieur.gouv.fr/serveur-1e-
2018.crt
id-ad-ocsp : http://ocsp.dsic.minint.fr
SubjectAltName Non critique DNS Name si MultiSAN Liste des différents noms
DNS
Authority Key identifier Non Critique hash of IssuerPublicKey
Subject Key identifier Non Critique hash of SubjectPublicKey
BasicConstraint Non Critique CA = false
CertificatePolicies Non Critique OID = 1.2.250.1.152.2.12.41.1.X X en fonction du types
CPSuri =http://www.interieur.gouv.fr/IGC/PC • 2 (Serveur) ;
• 21 (Serveur MultiSAN);
• 3 (Client) ;
• 31 (Client MultiSAN);
FORMAT LCR
CHAMP DE BASE VALEUR REMARQUES
Version V2
Signature Algorithm SHA-256WithRSAEncryption
Issuer CN= « non de l’ACD émettrice » Selon l’AC DELEGUE :
OU= SERVEURS POLICE NATIONAL 3E 2018
OU=0002 110014016 ADMINISTRATION CENTRALE 3E 2018
O=MINISTERE INTERIEUR ADMINISTRATION TERITORIALE 3E 2018
C=FR POLICE NATIONAL 1E 2018
ADMINISTRATION CENTRALE 1E 2018
ADMINISTRATION TERITORIALE 1E 2018
thisUpdate « Date d’émission»
nextUpdate « Date de la prochaine publication » 4 jours après la date d’émission pour une LCR
d’une AC Déléguée
La LCR est mise à jour automatiquement
maximum 30 minute après la révocation d’un
certificats
RevokedCertificates