Authentification et inscription des utilisateurs par certificat numérique

Identifiez les utilisateurs et les représentants légaux de manière probante grâce à des certificats numériques qualifiés, sans mots de passe ni processus de vérification complexes.

* Service SaaS compatible avec les certificats numériques qualifiés de l’Union européenne.

Identification des utilisateurs par certificats numériques qualifiés
Problèmes de sécurité et de confiance dans l’identification des utilisateurs en ligne.

Le défi d’identifier les utilisateurs de manière sécurisée dans les environnements numériques

Les systèmes traditionnels d’inscription et d’accès basés sur identifiant et mot de passe génèrent des frictions, de l’abandon et des risques de sécurité.

L’accès via des comptes tiers comme Google ou Facebook est pratique, mais ne garantit pas l’identité réelle de l’utilisateur.

Dans les processus sensibles ou réglementés, les organisations ont besoin de mécanismes garantissant l’identité réelle de la personne qui accède à leurs services numériques.

Certvalidator, une authentification avec une identité numérique réelle

Certvalidator est un service SaaS permettant d’intégrer l’authentification et l’inscription des utilisateurs via des certificats numériques qualifiés, en validant l’identité dès le premier accès sans ajouter de complexité technique à la plateforme.

Comment fonctionne Certvalidator

Certvalidator agit comme intermédiaire sécurisé entre l’utilisateur et la plateforme, en gérant l’ensemble du processus d’authentification par certificat numérique.

L’utilisateur accède à votre plateforme

L’utilisateur démarre l’inscription ou la connexion et est redirigé vers Certvalidator pour s’identifier avec son certificat numérique. Le navigateur affiche la liste des certificats disponibles.

Validation du certificat numérique

Certvalidator vérifie que le certificat sélectionné est authentique et fiable : valide, non révoqué (OCSP/CRL) et émis par une Autorité de Certification reconnue conformément à eIDAS (TSL).

Identification de l’utilisateur

Une fois validé, Certvalidator analyse le contenu du certificat (X.509) et extrait les données d’identité nécessaires pour identifier l’utilisateur ou le représentant légal d’une entreprise (OIDs spécifiques).

Données renvoyées à votre plateforme

Certvalidator renvoie à la plateforme le résultat de la validation et les données du certificat au format structuré via des en-têtes HTTP personnalisés, permettant de finaliser l’accès ou l’inscription.

Quelles données votre plateforme reçoit-elle après l’authentification

Certvalidator renvoie à votre plateforme les données extraites du certificat numérique une fois validé, prêtes à être traitées directement par votre backend.

  • Identité de l’utilisateur
    Identifiant du titulaire du certificat (NIF/DNI ou équivalent) et nom complet, extraits directement du certificat numérique.
  • Données de contact
    Adresse e-mail du titulaire lorsqu’elle est présente dans le certificat.
  • Entreprise et représentant légal
    Nom et numéro d’identification de l’organisation représentée, ainsi que les données du représentant légal, dans les certificats de personne morale le cas échéant.
  • Statut de la validation
    Résultat du processus de validation du certificat, indiquant s’il est valide, révoqué, expiré ou non fiable.
  • Émetteur du certificat
    Informations sur l’Autorité de Certification ayant émis le certificat numérique.
  • Certificat numérique complet
    Certificat de l’utilisateur au format standard (PEM), disponible pour audit, traçabilité ou vérifications supplémentaires.

Les champs disponibles dépendent du type de certificat et de la configuration du service.

Exemple d’en-têtes HTTP

Les données sont transmises sous forme d’en-têtes HTTP afin que votre backend puisse les traiter immédiatement.

X-status: good
X-ID: 12345678Z
X-DN: subject=C=ES, serialNumber=12345678Z, SN=GARCIA, GN=JOSE
X-email: [email protected]
X-organization: Empresa S.A.
X-representative: Juan Pérez
X-representative-ID: 12345679S
X-issuer: CN=AC..., O=..., C=ES

# Certificado digital completo (opcional)
X-cert: -----BEGIN CERTIFICATE-----
MIIF...
... (contenido PEM)
-----END CERTIFICATE-----

L’utilisation du certificat complet (PEM) est optionnelle et uniquement nécessaire si la plateforme requiert un audit, une traçabilité ou des validations supplémentaires.

Dans quelles situations Certvalidator est-il utile ?

Certvalidator s’intègre dans les scénarios où il est nécessaire d’identifier des utilisateurs ou des entreprises de manière sécurisée via des certificats numériques, sans ajouter de complexité technique.

Identifier les utilisateurs par certificat numérique

Pour les plateformes qui doivent connaître l’identité réelle de l’utilisateur lors des processus d’inscription ou de connexion, sans dépendre de mots de passe ni de comptes tiers.

Remplacer identifiant et mot de passe pour des accès sensibles

Lorsque l’accès à des espaces privés, backoffice ou services critiques nécessite une authentification forte, sécurisée et traçable.

Identifier les entreprises et leurs représentants légaux

Pour les scénarios B2B où il est nécessaire d’identifier l’entreprise représentée et son représentant légal sans demander de documentation supplémentaire.

Éviter des processus de vérification supplémentaires

Lorsque l’utilisateur dispose déjà d’un certificat numérique et que l’inscription ou l’onboarding peut être complété sans exécuter un flux eKYC supplémentaire.

Certificats numériques acceptés et couverture

Le service est capable de valider plus de 4 000 certificats provenant de 440 prestataires de services de confiance qualifiés (TSP) dans différents pays d’Europe, ainsi que dans d’autres pays d’Amérique, d’Afrique et du Moyen-Orient. Le processus est totalement transparent pour l’utilisateur final, quel que soit le certificat ou le pays d’origine.

Pays № Prestataires de certificats acceptés № Types de certificats acceptés
Austria791
Belgium15105
Bulgaria777
Cyprus18
Czechia8334
Germany27904
Denmark313
Estonia254
Greece5120
Spain60327
Finland119
France35250
Croatia432
Hungary19319
Ireland410
Iceland26
Italy53451
Liechtenstein49
Lithuania864
Luxembourg319
Latvia129
Malta39
Netherlands1384
Norway1447
Poland12118
Portugal1090
Romania7116
Sweden37
Slovenia983
Slovakia10234
United Kingdom169
Total3574038

Vous pouvez consulter la liste détaillée des pays et prestataires de l’Union européenne via ce lien : https://eidas.ec.europa.eu/efda/tl-browser/#/screen/home

Pays Prestataire de certificats acceptés
United States of AmericaEntrust.net Certification Authority (2048)
United States of AmericaAdobe Systems Incorporated
ColombiaGlobal Certification Authority Root GSE
ColombiaAutoridad Raiz GSE
ColombiaROOT CA ANDES SCD S.A.
ColombiaAC Raíz Certicámara S.A.
ColombiaCAEDICOM Root
ColombiaThomas Signe Root
ColombiaOlimpiaIT ECD
ColombiaAC CAMERFIRMA S.A.
ColombiaPKI Services Root CA
ColombiaVALID COLOMBIA ROOT CA
ColombiaCertification Authority Root Lleida SAS
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-ECEP CLASE III SHA 1
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-ECEP CLASS III SHA 256
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-ECEP CLASS II SHA 256
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-ECEP CLASS II SHA 1
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-ECEP CLASS I SHA 256
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE - ECEP CLASS I SHA 256
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-SHA256
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-SHA1
PeruWISEKEY CERTIFYID ADVANCED GB CA 2
PeruWISEKEY CERTIFYID ADVANCED SERVICES CA 4
PeruACCREDITED DIGITAL CERTIFICATES
PeruAC COMODO (SHA256) TO FULFILL THE SD 105-2012-PCM
PeruDIGITAL CERTIFICATES ISSUED BY THE ECEP USING THE ECERNEP PERU CA ROOT 3 HIERARCHY
PeruDIGITAL CERTIFICATES ISSUED BY ECEP-RENIEC USING THE ECERNEP PERU CA ROOT 3 HIERARCHY
PeruEREP (DNIE NATURAL PERSON) BY RENIEC
PeruDIGITAL SIGNATURE SOFTWARE BY RENIEC
PeruESIGNACRYPTO DIGITAL SIGNATURE SOFTWARE BY INDENOVA S.L.
PeruAC ENTRUST INC TO FULFILL THE SD 105-2012-PCM
PeruCA-ENTRUST INC TO FULFILL THE S D 105-2012-PCM
PeruCA DIGI SIGN TO FULFILL THE SUPREME DECREE 105-2012-PCM
PeruINTERMEDIATE AC ACEDICOM
PeruCA ACEDICOM ROOT
PeruAC FIRMA PROFESIONAL S.A. TO FULFILL THE SD 105-2012-PCM
PeruAC CERTISIGN TO FULFILL THE SD 105-2012-PCM
PeruAC GSE TO FULFILL THE SD 105-2012-PCM
PeruAC CERTICAMARA TO FULFILL THE SD 105-2012-PCM
PeruAC GLOBALSIGN TO FULFILL THE SD 105-2012-PCM
PeruTSU CAMERFIRMA PERU SAC
PeruAC CAMERFIRMA PERÚ - 2016
PeruGLOBAL CHAMBERSIGN ROOT - 2016
PeruEC AC CAMERFIRMA PERU - 2016 POR CAMERFIRMA PERU S.A.C
PeruQUALIFIED CERTIFICATES ISSUED BY CA AC RACER 2009
PeruANF AC ROOT CERTIFICATION ENTITY PERU
PeruANF AC AUTHORITY CERTIFICATION PERU S.A.C
PeruEC BMCERT
PeruENTIDAD DE CERTIFICACION INDENOVA PERU
PeruINDENOVAS ROOT CERTIFICATION AUTHORITY OF PERÚ
PeruACEPTA - INTERMEDIA SELLADO DE TIEMPO 2018
PeruACEPTA - INTERMEDIA FIRMA DIGITAL 2018
PeruACEPTA - INTERMEDIA FIRMA ELECTRONICA 2018
PeruACEPTA - ROOT 2018
PeruENTIDAD DE CERTIFICACION CORE ANDINA
PeruENTIDAD DE CERTIFICACIÓN CORE ANDINA - RAÍZ
PeruCA BIT4ID SAC CA2 2016 BY UANATACA
PeruCA BIT4ID SAC CA1 2016 BY UANATACA
PeruCA BIT4ID SAC ROOT 2016 BY UANATACA
PeruCA LLAMA.PE SHA256 STANDARD CA BY LLAMA.PE
PeruCA LLAMA.PE ROOT CA BY LLAMA.PE
PeruSIGNE CERTIFICATION AUTHORITY
PeruCERTIFICATION AUTHORITY FIRMAPROFESIONAL CIF A62634068
PeruINTERMEDIATE CA OF INDENOVA PERU
PeruROOT CERTIFICATION AUTHORITY OF INDENOVA PERU
PeruSOFT & NET SOLUTIONS SAC INTERMEDIATE CERTIFICATION AUTHORITY
PeruSOFT & NET SOLUTIONS SAC ROOT CERTIFICATION AUTHORITY
PeruROOT AND SUBSEQUENT LEVEL CERTIFICATION AUTHORITY OF TOC PERU SAC
PeruAC ROOT 5 OF THE SECRETARIA DE GOBIERNO Y TRANSFORMACION DIGITAL
Dominican RepublicABA CA1
Dominican RepublicAVANSI CERTIFICADOS DIGITALES
Dominican RepublicVIAFIRMA TSA SUB CA
Dominican RepublicVIAFIRMA QUALIFIED CERTIFICATES
Dominican Republicdigifirma CA Subordinada 1
Dominican RepublicinDenova SUB CA 003
Dominican RepublicOGTIC QUALIFIED CERTIFICATES
Dominican RepublicECD Thomas Signe Colombia
Total77
Pays Prestataire de certificats acceptés
United Arab EmiratesUAE Global Root CA G4 E2
United Arab EmiratesDigitalTrust Root CA G3
United Arab EmiratesDigitalTrust Root CA G4
MoroccoBaridesign AC Class 3
MoroccoBaridesign AC Class 2
MoroccoEurafric Trust Root CA
Total6

Tarification transparente et modèle SaaS

Certvalidator est proposé comme service SaaS avec un abonnement fixe et un coût variable à l’usage, s’adaptant au volume d’authentifications de chaque plateforme.

Abonnement mensuel

Pour démarrer rapidement et avec flexibilité

25 € /mois

+ 0,35 € par authentification réalisée

  • Abonnement mensuel fixe
  • Paiement à l’usage selon le volume
  • Idéal pour pilotes ou phase de montée en charge

Abonnement annuel

Meilleur tarif mensuel avec engagement annuel

Recommandé
19 € /mois

+ 0,35 € par authentification réalisée

  • Abonnement mensuel réduit
  • Paiement à l’usage selon le volume
  • Idéal pour production

Le coût à l’usage s’applique par authentification traitée. Pour des besoins spécifiques en volume ou en couverture, contactez-nous.

Questions fréquentes sur Certvalidator

Certvalidator est conçu pour les plateformes web qui doivent identifier leurs utilisateurs de manière sécurisée, notamment lors des processus d’inscription, de connexion, d’onboarding ou de démarches numériques nécessitant la connaissance de l’identité réelle de l’utilisateur.

Le certificat numérique agit comme une preuve d’identité. Certvalidator l’utilise pour identifier l’utilisateur, vérifier sa validité et extraire les données nécessaires afin que la plateforme puisse autoriser l’accès ou finaliser l’inscription.

Oui. Le service permet de valider des certificats numériques émis par des Autorités de Certification reconnues, offrant un support multi-pays et renvoyant les données dans un format homogène pour la plateforme.

Oui. Lorsque le certificat le permet, Certvalidator identifie l’entreprise représentée ainsi que son représentant légal, facilitant l’onboarding B2B sans exiger de documentation supplémentaire.

Si le certificat est expiré, révoqué ou ne répond pas aux critères configurés, Certvalidator informe du résultat de la validation afin que la plateforme puisse décider de la suite du processus.

Non. L’utilisation du certificat complet au format PEM est optionnelle. La plateforme peut se limiter aux données extraites ou conserver le certificat uniquement si elle nécessite traçabilité ou audit.

Non, il ne le remplace pas, mais il peut le compléter. Dans de nombreux cas, lorsque l’utilisateur dispose d’un certificat numérique, Certvalidator permet de finaliser l’identification sans exécuter un flux eKYC supplémentaire.

Non. Certvalidator est conçu pour une intégration simple, en déléguant la complexité liée aux certificats numériques et en renvoyant uniquement les données nécessaires à la logique métier de la plateforme.

Non. Certvalidator est exclusivement centré sur l’authentification des utilisateurs. Pour la validation de signatures électroniques ou de documents signés, Lleida.net propose des solutions spécifiques telles que USVC.

Vous avez un cas concret ou besoin de conseils ?

Contactez notre équipe et nous vous aiderons à intégrer Certvalidator dans votre plateforme.