Comment valider les certificats de signature de code DigiCert et GoGetSSL

Les certificats de signature de code DigiCert et GoGetSSL suivent le même processus de validation. Que vous commandiez un certificat de signature de code de type “Organization Validation” ou “Extended Validation”, l’autorité de certification utilisera des sites web officiels du gouvernement et des bases de données de tiers pour confirmer le statut juridique de votre entreprise. Dans de rares cas, il se peut que vous deviez soumettre des documents manuellement. Utilisez les liens d’ancrage ci-dessous pour naviguer entre les sections.

Validation de l’organisation (OV)

Le guide rapide suivant vous aidera à naviguer dans le code de signature de la validation de l’organisation en cinq étapes faciles :

1. Authentification de l’organisation

DigiCert exige la preuve de l’enregistrement légal de votre entreprise et de son statut actif auprès de l’autorité compétente pour vérifier son existence. Le nom sous lequel votre organisation est enregistrée doit correspondre aux informations fournies lors de l’inscription. Si vous exercez vos activités sous un nom commercial ou un DBA (Doing Business As), assurez-vous que tous les enregistrements fictifs nécessaires sont à jour. Cela permet à DigiCert de procéder à la procédure de vérification en douceur.

Le moyen le plus rapide

Base de données gouvernementale en ligne: DigiCert vérifie les détails et le statut de l’enregistrement de votre entreprise en consultant le site officiel du gouvernement de votre pays/état où ces informations sont affichées publiquement. Toutes les informations figurant sur l’inscription doivent correspondre exactement aux détails trouvés sur le site web.

Voie alternative

DigiCert accepte les documents officiels d’enregistrement des entreprises, tels que les statuts, les licences d’agrément ou les déclarations DBA (Doing Business As), émis par votre gouvernement local. Vous pouvez envoyer ces documents par courrier électronique à [email protected] ou les faxer au +1-801-705-0481.

Si l’adresse actuelle de votre organisation ne figure pas dans les documents que vous avez soumis, il est nécessaire de fournir une facture de service public ou un relevé bancaire récent. Elle doit être adressée à votre entreprise et indiquer l’adresse actuelle.

Problèmes courants susceptibles de se poser

  • Les documents d’enregistrement officiels peuvent contenir des informations obsolètes ou périmées.

2. Vérification de l’adresse physique

Pour garantir l’authenticité de la présence physique d’une organisation dans le pays ou l’état enregistré, DigiCert utilise les méthodes de vérification suivantes :

  • Site web officiel du gouvernement: DigiCert examine minutieusement le site web officiel de l’autorité gouvernementale compétente au niveau du pays ou de l’État. Il accède aux informations publiques affichant l’adresse de l’entreprise, confirmant ainsi son existence.
  • Annuaire de tiers: DigiCert s’appuie également sur des annuaires réputés, qu’ils soient établis ou nouvellement identifiés, tels que GLEIF, Dun and Bradstreet ou YellowPages. L’autorité de certification vérifie la concordance des informations en recoupant les données commerciales fournies avec ces annuaires, validant ainsi l’adresse physique.

Les problèmes courants qui peuvent se poser :

  • Les bases de données gouvernementales spécifiques ou les documents d’enregistrement peuvent ne pas fournir d’adresses d’entreprises.
  • Les annuaires de tiers peuvent présenter des informations obsolètes sur les organisations.
  • Si l’entité est enregistrée par l’intermédiaire d’une agence tierce, telle que l’enregistrement offshore, le demandeur peut rencontrer des difficultés pour vérifier la présence physique.

3. Vérification du numéro de téléphone

DigiCert demande la vérification d’un numéro de téléphone appartenant à l’organisation. Cette étape permet de s’assurer que la demande de certificat est légitime et approuvée. Pour vérifier le numéro de téléphone, DigiCert suit deux voies possibles :

Le moyen le plus rapide

Annuaire de tiers: DigiCert peut utiliser un annuaire acceptable tel que Dun and Bradstreet ou YellowPages. Aucune autre démarche n’est nécessaire si les coordonnées vérifiées de votre entreprise correspondent à celles figurant dans l’annuaire.

Voie alternative

Site web officiel du gouvernement: Si les documents officiels d’enregistrement de votre entreprise contiennent un numéro de téléphone, DigiCert peut s’appuyer sur cette information pour la vérification. Assurez-vous que votre numéro de téléphone est à jour afin d’éviter tout retard.

Les problèmes courants qui peuvent se poser :

  • Pas d’inscription disponible dans un annuaire d’entreprises tiers.
  • Le numéro de téléphone fourni par l’annuaire professionnel tiers est incorrect.
  • Le dossier officiel du gouvernement ne contient pas de numéro de téléphone.

4. Appel de vérification

Une fois que vous avez passé les étapes de vérification précédentes, DigiCert vous appellera ou appellera le représentant autorisé de l’entreprise comme dernière étape du processus d’authentification.

DigiCert lancera l’appel en utilisant le numéro de téléphone vérifié dans l’annuaire professionnel tiers ou sur le site web officiel du gouvernement. Nous vous recommandons de fixer une heure pour l’appel afin que la vérification se fasse rapidement et sans problème.

Supposons que DigiCert ne parvienne pas à joindre un opérateur au numéro de téléphone vérifié. Dans ce cas, un message vocal sera laissé avec un code de vérification et des instructions pour retourner l’appel afin de compléter cette étape. Ajoutez votre nom à l’annuaire et à la messagerie vocale de votre entreprise pour simplifier la communication.

Les problèmes courants qui peuvent se poser :

  • Les représentants ne sont pas disponibles pour répondre à l’appel.
  • Le numéro de téléphone utilise un système de réponse vocale interactive (IVR) ou des extensions pour entrer en contact avec un représentant.

5. Approbation finale

DigiCert vérifie deux fois tous les détails pour s’assurer de leur exactitude. L’étape finale d’approbation, gérée en interne par DigiCert, ne nécessite généralement aucune intervention de la part du demandeur de certificat. Une fois l’approbation finale obtenue, vous recevrez un courrier électronique contenant des instructions sur la manière de récupérer votre certificat.


Validation étendue (EV)

Vous trouverez ci-dessous les étapes à suivre pour obtenir votre certificat Extended Validation Code Signing. Ce guide propose une description simple de la procédure. Pour éviter les interruptions, assurez-vous que toutes les informations relatives à votre entreprise sont exactes et à jour dans les bases de données officielles du gouvernement et dans les listes de tiers.

1. Authentification de l’organisation

Pour garantir la légitimité de votre entreprise, DigiCert exige la vérification de l’enregistrement actif de votre entité juridique dans votre pays ou votre état. Il doit correspondre aux informations fournies. Examinez les documents d’enregistrement pertinents avant de demander le certificat de signature de code si vous opérez sous un nom commercial ou un DBA (Doing As Business). Des documents supplémentaires peuvent être nécessaires pour vérifier l’identité du propriétaire unique.

Voie privilégiée

  • Base de données gouvernementale en ligne: DigiCert vérifie le statut d’enregistrement de votre entité commerciale sur le site officiel de votre pays/état.

Autres moyens

  • Documents officiels d’enregistrement: Soumettez les documents d’enregistrement de votre entreprise (tels que les statuts, la licence d’établissement ou la déclaration DBA) délivrés par le gouvernement local.
  • Lettre d’avis juridique: Si l’enregistrement de votre entité commerciale n’est pas accessible au public, vous pouvez obtenir une lettre signée d’un conseiller juridique ou d’un comptable professionnel/agréé pour en vérifier l’existence. La lettre remplit également les étapes 2 à 4.

Les problèmes courants qui peuvent se poser :

  • Soumission d’un nom d’entreprise incorrect.
  • Données d’enregistrement officielles périmées ou expirées.
  • Les propriétaires uniques du Royaume-Uni ne sont pas éligibles.
  • Incapacité de mettre en œuvre d’autres méthodes de vérification.
  • Réticence à payer la signature d’un juriste ou d’un comptable sur la lettre.

2. Confirmation de l’existence opérationnelle

DigiCert doit vérifier que votre entité légale est active depuis au moins trois ans. Si votre entreprise est plus jeune, d’autres méthodes de vérification sont nécessaires.

Voie privilégiée

  • Base de données gouvernementale en ligne : DigiCert examine le site web officiel de votre pays/état qui affiche publiquement vos données d’incorporation.

Autres moyens

  • Documents officiels d’enregistrement: Si vous exercez votre activité depuis plus de trois ans, mais que la date de constitution n’est pas visible, vous pouvez fournir des documents d’enregistrement de l’entreprise (tels que des statuts, une licence d’agrément ou une déclaration DBA).
  • Dun & Bradstreet: Si votre entreprise a moins de trois ans, DigiCert peut utiliser un rapport de crédit DUNS complet, quelle que soit la date d’enregistrement.
  • Lettre de confirmation bancaire: Pour les entreprises de moins de trois ans, vous pouvez soumettre une lettre d’une institution financière locale attestant que votre entité juridique détient un compte courant actif (dépôt à vue).
  • Lettre d’avis juridique: Si la date de constitution n’est pas visible ou si l’entreprise n’a pas encore atteint le délai de trois ans, vous pouvez obtenir une lettre signée d’un conseiller juridique ou d’un comptable professionnel/agréé pour vérifier l’existence de votre entreprise. La lettre satisfait également aux étapes 2 à 4.

Les problèmes courants qui peuvent se poser :

  • Détails périmés de l’entité affichés par Dun & Bradstreet.
  • Refus de se rendre à la banque locale pour remplir une lettre avec un agent bancaire.
  • Refus de payer la signature d’un juriste ou d’un comptable sur la lettre.

3. Vérification de l’adresse physique

Votre entité juridique doit avoir une présence physique enregistrée dans le pays/état. DigiCert doit confirmer l’exactitude de l’adresse, de la ville, de l’état et du pays. Les boîtes postales ne sont pas acceptées.

Voie privilégiée

  • Base de données gouvernementale en ligne: DigiCert examine le site web officiel de votre pays/état qui affiche l’adresse physique de votre entité commerciale.

Autres moyens

  • Documents officiels d’enregistrement: Soumettre les documents d’enregistrement de l’entreprise (tels que les statuts, la licence d’établissement ou la déclaration DBA) délivrés par le gouvernement local.
  • Dun & Bradstreet: DigiCert peut utiliser un rapport de crédit DUNS détaillé pour vérifier l’adresse physique associée à votre entité commerciale.
  • Lettre d’avis juridique: Si l’enregistrement de votre entité commerciale n’est pas accessible au public, vous pouvez obtenir une lettre signée d’un conseiller juridique ou d’un comptable professionnel/agréé pour en vérifier l’existence. La lettre remplit également les étapes 2 à 4.

Les problèmes courants qui peuvent se poser :

  • Certaines bases de données gouvernementales ou certains documents d’enregistrement peuvent ne pas mentionner l’adresse de l’entreprise.
  • Dun & Bradstreet peut afficher des informations périmées sur l’entité.
  • Réticence à payer un supplément pour la signature d’un juriste ou d’un comptable sur la lettre.
  • L’entité est enregistrée par l’intermédiaire d’une agence tierce (par exemple, à l’étranger) et le demandeur ne peut pas vérifier la présence physique.

4. Vérification du numéro de téléphone

Vous devez disposer d’un numéro de téléphone actif figurant dans les annuaires téléphoniques acceptés en ligne. L’inscription doit indiquer exactement le nom de l’entreprise vérifiée, y compris l’identifiant de l’entreprise (par exemple, Inc., LLC) et l’adresse physique.

Voie privilégiée

  • Base de données gouvernementale en ligne : DigiCert vérifie le site web officiel de votre pays/état qui affiche publiquement le numéro de téléphone de votre entité commerciale.

Autres moyens

  • Annuaire de tiers: DigiCert peut vérifier votre numéro de téléphone en utilisant une liste existante ou une nouvelle liste dans des annuaires acceptables (par exemple, YellowPages), à condition que les détails de l’entreprise vérifiée correspondent.
  • Dun & Bradstreet: DigiCert peut utiliser un rapport de crédit DUNS pour valider le numéro de téléphone associé à votre entité commerciale.
  • Lettre d’avis juridique: Si votre numéro de téléphone n’est pas visible, vous pouvez obtenir une lettre signée d’un conseiller juridique ou d’un expert-comptable pour en vérifier l’existence. La lettre remplit également les étapes 2 à 4.

Les problèmes courants qui peuvent se poser :

  • La plupart des bases de données gouvernementales en ligne n’affichent pas les numéros de téléphone.
  • Les listes téléphoniques des annuaires de tiers ou de Dun & Bradstreet peuvent contenir des informations ou des numéros de téléphone périmés.
  • Réticence à payer un supplément pour la signature d’un juriste ou d’un comptable sur la lettre.

5. Appel de vérification

DigiCert a besoin de vous parler ou de parler au demandeur désigné en utilisant le numéro de téléphone professionnel vérifié pour confirmer les détails de la commande.

Voie privilégiée

  • Numéro de téléphone de l’entreprise vérifiée: DigiCert utilise le numéro de téléphone obtenu à partir d’un annuaire téléphonique acceptable pour vous contacter. Vous pouvez réserver un appel téléphonique avec DigiCert à l’heure qui vous convient.

Autres moyens

  • Extension ou IVR : Si le numéro de téléphone vérifié n’est pas votre ligne directe, DigiCert peut entrer une extension (si elle a été fournie) ou suivre un système de réponse vocale interactive (IVR) pour vous joindre directement.
  • Transfert ou numéro de téléphone alternatif: Si le numéro de téléphone vérifié n’est pas votre ligne directe, DigiCert peut être transféré ou obtenir un autre numéro de téléphone d’un collègue après avoir initié l’appel en utilisant le numéro de téléphone vérifié.

Les problèmes courants qui peuvent se poser :

  • Impossibilité de répondre au téléphone pendant les heures d’ouverture.
  • Absence d’un opérateur ou d’un collègue pour transférer ou fournir un autre numéro de téléphone.

6. Soumission du formulaire EV Aprovver

Une fois que toutes les étapes de validation sont terminées, DigiCert envoie un courriel au demandeur du certificat pour lui demander d’approuver le certificat. Signer le formulaire de reconnaissance d’accord et le soumettre à DigiCert.

7. Approbation finale

Une fois le processus de validation terminé, DigiCert vérifie l’exactitude de tous les détails avant de délivrer le certificat. Cette étape, gérée en interne par DigiCert, ne nécessite généralement aucune intervention de la part du demandeur du certificat. Une fois le processus terminé, vous recevrez par courrier électronique des instructions sur la manière de récupérer votre certificat.


Validation individuelle (certificats GoGetSSSL uniquement)

Pour acquérir un certificat de signature de code GoGetSSL en tant que particulier, vous devez suivre trois étapes clés :

Confirmez votre identité

Au cours de cette étape, l’autorité de certification (AC) s’assure que vous êtes bien la personne que vous prétendez être. Ils vous enverront un courrier électronique contenant une lettre d’attestation. Il suffit de le remplir et d’utiliser votre webcam pour un contrôle vidéo rapide. L’AC examinera votre carte d’identité avec photo et s’assurera que vous êtes bien la même personne que celle qui figure sur la carte d’identité.

Vous devrez également fournir un ou deux types de pièces d’identité. Si vous avez un passeport avec votre nom et votre photo, c’est tout ce dont vous avez besoin. Si ce n’est pas le cas, vous aurez besoin de deux pièces d’identité : une pièce d’identité officielle avec votre nom et votre photo (comme un permis de conduire, une carte d’identité militaire ou une carte d’identité nationale ou d’État) et une deuxième pièce d’identité avec votre nom (comme une facture de services publics, une carte médicale ou un badge d’étudiant).

Vérification du téléphone

Une fois votre identité confirmée, vous passerez à la vérification du téléphone. Il suffit de prouver que votre numéro de téléphone fonctionne (il est valide et actif). La source Google Business est acceptée à cette fin.

Appel de vérification finale

La dernière étape est un simple appel téléphonique. Un agent de l’AC vous appellera pour confirmer les détails de votre demande. Il vous suffit de répondre à quelques questions.

Une fois que vous avez fourni les documents et les pièces d’identité nécessaires (un passeport ou deux pièces d’identité différentes), vous pouvez procéder à la validation individuelle.


Conclusion

Le processus de vérification de DigiCert pour les certificats de signature de code, qu’il s’agisse de certificats d’organisation ou de certificats Extended Validation, est rapide et sans problème. DigiCert utilise des sites web gouvernementaux officiels et des bases de données de tiers pour confirmer le statut légal et l’existence physique d’une entité, ne laissant aucune place au doute.

Bien que de rares cas puissent nécessiter la soumission manuelle de documents, la procédure globale est rapide et facile. Il vous suffit de fournir des informations actualisées sur votre entreprise et vous recevrez le certificat de signature de code dans un délai d’un à trois jours ouvrables.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.