Statut de système | SwissSign
Une spécialiste de la Poste Suisse pour la sécurité des données

Section générale

12.06.2025

Nouvel algorithme de création de P12 sur Pre-Prod à partir du 23.06.2025 et à partir du 07.07.2025 sur Prod

Un nouvel algorithme de création de fichiers "PKCS#12" a été implémenté. Il sera disponible à l'essai dans notre environnement de pré-production à partir du 23.06.2025. Il sera mis en production le 07.07.2025.

Veuillez noter:

  • Ce changement ne s'applique qu'aux certificats S/MIME (secure email) obtenus via le Web-Frontend en même temps que les clés privées générées par l'AC, c'est-à-dire l'option "PKCS12 (avec CA PIN)".

  • L'utilisation dans le WebGUI n'est pas affectée par cette modification, seul l'algorithme de création des fichiers ("PKCS#12") a été amélioré.

Pourquoi avons-nous mis à jour l'algorithme:

Ces fichiers PKCS#12 sont des conteneurs pour les clés privées générées par l'autorité de certification et les certificats S/MIME.

La méthode utilisée jusqu'à présent pour créer ces conteneurs a donné lieu à des messages d'avertissement peu utiles pour certains de nos clients lorsqu'ils importaient les fichiers PKCS#12 dans leur application. Nous avons donc implémenté une mise à jour afin d'éviter ces messages. En outre, nous avons mis en œuvre une option qui est rétro compatible et qui est prise en charge par différentes applications client et systèmes d'exploitation, tout en répondant aux exigences de sécurité. Plus précisément, nous avons mis en œuvre "PBE1 Triple DES" comme méthode de cryptage pour ces fichiers.

Qu'est-ce qui change pour vous ?

Hormis la disparition des messages d'avertissement susmentionnés dans certaines applications, vous ne devriez pas constater de différence dans votre flux de travail.

N'hésitez pas à nous contacter pour toute question, nous serons ravis de recevoir vos commentaires.

Meilleures salutations

Votre équipe SwissSign