Déclarer une identité numérique distante dans LP7ProcessSigner

Déclarer une identité numérique distante dans LP7ProcessSigner

Bon à savoir

Dans LP7ProcessSigner, chaque profil de signature doit être associé à une identité numérique. Une identité distante repose sur une clé hébergée sur un service externe : la clé privée ne quitte jamais ce service, ce qui renforce la sécurité du dispositif.

Introduction

Cet article s'adresse aux administrateurs LP7ProcessSigner souhaitant déclarer une identité numérique distante. À l'issue de ces étapes, l'identité sera associée à un profil de signature et opérationnelle.

1. Prérequis 


Ci-dessous les prérequis nécessaires : 
  • LP7ProcessSigner installé et accessible
  • Les éléments fournis par Goodflag : URL du service distant, fichier certificat de signature (.cer), fichier d'authentification (.p12) et mots de passe associé.

  • 2. Accéder à la configuration

    Ouvrez LP7ProcessSigner.
    Cliquez sur l'icône "Configurer".



    Cliquez sur l'onglet "Identité numérique".


    3. Lancer la déclaration

    Cliquez sur l'icône "Déclarer une identité numérique".
    Sélectionnez "Identité numérique distante".
    Cliquez sur "Suivant"




    4. Renseigner les informations de connexion

    Complétez les champs suivants :
    Notes
    Il est à noter que sous Linux, les chemins de fichiers utilisent la syntaxe Unix (ex. : /home/user/certificats/signataire.cer). La procédure de déclaration reste identique.

    Champ
    Description
    URL du service
    Adresse du service distant hébergeant la clé de signature

    Fichier certificat (*.cer)
    Certificat de signature hébergé sur le service distant
    Fichier d'authentification (*.p12)
    Certificat permettant d'accéder au service distant




    Warning
    Attention : Assurez-vous de disposer des mots de passe du certificat de signature et du certificat d'authentification avant de valider. En cas de changement de l'un d'eux, la ligne de commande de lancement devra également être mise à jour si elle les référence.

    4. Finaliser la déclaration

    Cliquez sur "Terminer" pour enregistrer l'identité numérique distante.




    L'identité numérique distante est désormais déclarée et opérationnelle dans LP7ProcessSigner. Elle peut être associée à vos profils de signature. En cas de renouvellement d'un certificat, pensez à mettre à jour les fichiers et mots de passe correspondants, ainsi que la ligne de commande de lancement si nécessaire.