Pourquoi révoquer un certificat ?
- Perte ou vol de la clé privée (clé USB, accès cloud HSM compromis)
- Suspicion de compromission (mot de passe partagé, intrusion système)
- Départ d'un collaborateur qui détenait la clé
- Changement de fonction (le titulaire n'a plus le pouvoir d'engager l'entreprise)
- Changement d'identité (nom de famille modifié, etc.)
- Erreur dans les informations du certificat (orthographe, fonction…)
Procédure de révocation
Étape 1 — Contact immédiat. Appelez Securit Expert au 01 82 28 02 20 ou envoyez un email à etude@securit.expert avec mention « RÉVOCATION URGENTE ». N'attendez pas.
Étape 2 — Vérification d'identité. On vérifie que vous êtes bien le titulaire (par les éléments connus, ou via vérification d'identité approfondie en cas de doute).
Étape 3 — Révocation immédiate. Le certificat est révoqué dans la base CRL et OCSP de l'AC dans les 15 minutes. À partir de ce moment, plus aucune signature ne peut être apposée avec ce certificat.
Étape 4 — Délivrance d'un nouveau certificat (si besoin). Sous 24-48h après nouvelle vérification d'identité.
Effet sur les signatures déjà apposées
Important : la révocation n'invalide PAS les signatures déjà apposées avant la date de révocation. Le certificat est marqué comme « valide jusqu'au [date révocation], révoqué après ».
⚠ Attention : En cas de révocation pour compromission, l'AC peut décider de révoquer rétroactivement (effet à partir d'une date antérieure). Cela peut invalider des signatures récentes. Réservé aux cas extrêmes.
Qui peut déclencher une révocation ?
- Le titulaire du certificat (le plus courant)
- Un mandataire dûment autorisé
- L'employeur en cas de départ du collaborateur (avec preuve)
- L'autorité judiciaire sur décision de justice
- L'AC elle-même en cas de fraude détectée
Combien ça coûte ?
La révocation est gratuite. La délivrance d'un nouveau certificat (si nécessaire) suit la tarification standard.
Que faire si je trouve la clé après révocation ?
Une révocation est définitive. Même si vous retrouvez la clé, le certificat ne peut pas être réactivé. Il faut en demander un nouveau.
💡 Bonne pratique : Configurez immédiatement après révocation des alertes pour détecter toute tentative d'usage frauduleux du certificat révoqué.
