
Pour garantir l’accès à ses services sécurisés, l’Education Nationale s’est dotée d’une Infrastructure de Gestion de Clefs (IGC). Pour cela, l’IGC Education s’appuie sur sa propre autorité de certification. Celle-ci émet des certificats d’authentification permettant d’assurer que le service auquel on se connecte est bien un service de l’Education Nationale. En pratique, nous faisons déjà confiance à ces certificats puisqu’ils sont installés par défaut dans les navigateurs. Les problèmes débutent quand les navigateurs ne sont pas dans les dernières versions (versions supérieurs ou égales à Internet Explorer 7 ou à Firefox 2.16).
IGC/A DCSSI
Chaîne de certification de l’Education Nationale
Autorité de certification Enseignement Scolaire
Autorité de certification Infrastructures
Vous trouverez ci-dessous la procédure à suivre pour les navigateurs Mozilla Firefox et Internet Explorer.
1.Cliquer sur le lien du certificat Une fenêtre intitulée ’Ouverture de igca-rsa.crt" s’ouvre. (Figure 1)
2.Cocher Enregistrer le fichier et cliquer sur OK Choisir un emplacement sur votre ordinateur.
3.Cliquer sur l’onglet "Outils" puis "Options" pour un système d’exploitation Windows ou Mac OS
La fenêtre "Options de Firefox" s’ouvre.
OU
Cliquer sur l’onglet "Editions" puis sur "Préférences" pour un système d’exploitation Linux
La fenêtre "Préférences de Firefox" s’ouvre.
4.Cliquer sur le bouton "Avancé" puis sur l’onglet "Chiffrement"(Figure 2)
5.Cliquer sur le bouton "Afficher les certificats" puis sur l’onglet "Autorités". (Figure3)
6.Cliquer sur Importer... et sélectionner le certificat précédemment enregistré (étape 2). Une fenêtre intitulée ’Téléchargement du certificat" s’ouvre.
7.Cocher les trois cases "Confirmer cette AC pour ..."(Figure 4)
8.Cliquer sur "OK"
Figure 1 : enregistrer le fichier igca-rsa.crt
fig1
Figure 2 : gestion des certificats

Figure 3 : gestionnaire des certificats

Figure 4 : confirmer l’autorité de certification

1.Cliquer sur le lien du certificat Une fenêtre intitulée ’Téléchargement du certificat" s’ouvre. (Figure 5)
2.Cocher les trois cases "Confirmer cette AC pour ..."
3.Cliquer sur "OK"
Répéter la procédure pour les trois certificats ci-dessus (AC_EducationNationale.crt AC_EnseignementScolaire.crt et AC_Infrastructures.crt).
Figure 5 : confirmer l’autorité de certification

Vérification de l’installation des certificats dans Mozilla Firefox
Vérifier que les trois certificats sont installés dans le navigateur Mozilla Firefox
1.Cliquer sur l’onglet "Outils" puis "Options" Pour un système d’exploitation Windows ou Mac OS La fenêtre "Préférences de Firefox" s’ouvre. OU Cliquer sur l’onglet "Editions" puis sur "Préférences" Pour un système d’exploitation Linux La fenêtre "Préférences de Firefox" s’ouvre.
2.Cliquer sur le bouton "Avancé" puis sur l’onglet "Chiffrement" (Figure 2)
3.Cliquer sur le bouton "Afficher les certificats" et vérifier que les noms des certificats ci-dessous sont bien présent sous l’onglet "Autorités". (Figure 3)


1.Cliquer sur le lien du certificat Une fenêtre intitulée ’Téléchargement de fichiers - Avertissement de sécurité" s’ouvre. (Figure 6)
2.Cliquer sur "Ouvrir" Une fenêtre intitulée "Certificat" s’ouvre. (Figure 7)
3.Cliquer sur "Installer le certificat..." Une fenêtre intitulée "Assistant d’importation de certificat" s’ouvre. (Figure 8)
4.Cliquer sur "Suivant >" Vérifier que "Sélectionner automatiquement le magasin de certificats selon le type de certificat" est coché. (Figure 9)
5.Cliquer sur "Suivant >"
6.Cliquer sur "Terminer" (Figure 10) Une fenêtre intitulée "Assistant d’importation de certificat" s’ouvre avec le message "L’importation s’est terminée correctement".
7.Cliquer sur "OK"
8.Cliquer sur "OK" au niveau de la fenêtre "Certificat"
Répéter la procédure avec les quatre certificats.
Figure 6 : ouverture du fichier

Figure 7 : installer le certificat

Figure 8 : assistant "importation de certificat" 1

Figure 9 : assistant "importation de certificat" 2

Figure 10 : assistant "importation de certificat" 3

Vérification de l’installation des certificats dans Internet Explorer
Vérifier que les trois certificats sont installés dans le navigateur Internet Explorer
1.Cliquer sur l’onglet "Outils" puis sur "Options Internet..." La fenêtre "Options Internet" s’ouvre.
2.Cliquer sur l’onglet "Contenu" puis sur le bouton "Certificats..." La fenêtre "Certificats" s’ouvre.
3.Cliquer sur l’onglet "Autorités intermédiaires" et vérifier que les noms des certificats visibles sur la Figure 11 sont bien présent. Cliquer sur l’onglet "Autorités principales de confiance" et vérifier que les noms des certificats visibles sur la Figure 12 sont bien présent.
Figure 11 : autorités intermédiaires

Figure 12 : autorités principales de confiance

Vos interlocuteurs
Département des infrastructures techniques,
Pôle réseau, sécurité et télécom
RSSI adjoint de l’académie de Limoges
Information mise en ligne le 17 mai 2010
, revue le 20 mai 2010
par Alexandre Rieux.
Si vous constatez une erreur ou une omission, contactez cet auteur directement : alexandre.rieux@ac-limoges.fr.
Rectorat de l’académie de Limoges - 13 rue François Chénieux CS 23124 87031 Limoges cedex 1 - tél : 05 55 11 40 40 - fax : 05 55 11 43 02