Souscription initiale de l'établissement
Pour souscrire au service de certificats TCS, l'établissement doit avoir signé la lettre d'engagement qui en fixe les conditions d'utilisation.
Cette lettre d'engagement définit par ailleurs :
- Le nom officiel de l'établissement
- La liste des personnes autorisées à demander des certificats dits contacts administratifs
- La liste des domaines, propriétés de l'établissement, susceptibles de faire l'objet d'une demande de certificats
Vous ne pourrez pas faire de demande de certificat si vous n'avez pas validé cette première étape.
Le nom officiel de l'établissement est celui qui figure soit dans le relevé INSEE affectant un numéro de SIRET à l'entité (Sirene) , soit au Registre National des Etablissements (RNE).
Les personnes autorisées à demander des certificats pour le compte de l'établissement ne sont pas obligatoirement membres de son personnel (cas de mutualisation ou d'externalisation).
Les domaines mentionnés doivent avoir l'établissement comme titulaire dans les bases WHOIS.
La rédaction de la lettre d'engagement se fait exclusivement via un formulaire en ligne. Ce formulaire produit un document à imprimer, à compléter du nom et de la qualité du signataire puis à adresser au CRU par voie postale.
La lettre d'engagement doit impérativement être signée par un représentant légal de l'établissement
Les personnes autorisées ne peuvent accéder à l'interface de demande de certificat qu'après validation de la demande de souscription de l'établissement par le CRU, agissant en qualité d'autorité d'enregistrement déléguée (RA). Il faut donc prévoir un délai de traitement de la demande.
Il n'est pas possible pour le signataire de la lettre de se désigner lui-même comme contact administratif.
La lettre d'engagement n'est à signer qu'une seule fois. Cependant, l'édition, la signature et la transmission postale des feuillet-1 de désignation des contacts administratifs ou feuillet-2 de désignation des noms de domaine sont à renouveler en cas de changement des contacts et/ou des domaines.
Nous recommandons fortement que les RSSI de l'établissement soient désignés comme demandeurs de ces certificats. En effet ils ont déjà l'expérience de cette activité qui relève de la sécurisation du système d'information.
Accédez ici à l'interface de rédaction de la lettre d'engagement