Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

certificat pour la déclaration d'impot

10 réponses
Avatar
bonzinib60
Je vis en France depuis peu, et j'ai fait ma déclaration d'impots par
internet. Jusque là, tout est super. Voilà mes questions:
- où puis-je trouver une doc _détaillée_ qui m'explique comment
fonctionne la signature?
- puisque ce certificat peut me servir pendant 3 ans pour diverses
choses, j'aimerais savoir comment je peux le transporter
- comment puis-je l'effacer, si par exemple je fais ma déclaration sur
une machine et que j'aimerais éviter que mon certif y reste
etc. etc..

Y-a t'il un site ou un faq qui me donne des infos précises?

Merci
Jo

10 réponses

Avatar
Jean-Marc Desperrier
Josef Jarousse wrote:
Je vis en France depuis peu, et j'ai fait ma déclaration d'impots par
internet. Jusque là, tout est super. Voilà mes questions:
- où puis-je trouver une doc _détaillée_ qui m'explique comment
fonctionne la signature?


Il n'y a pas de document public de ce type.

- puisque ce certificat peut me servir pendant 3 ans pour diverses
choses, j'aimerais savoir comment je peux le transporter


Si tu es sous windows, le certificat est présent dans un fichier .p12 à
l'emplacement C:teleircertificats.
Tu peux importer ce .p12 dans la majorité des logiciels de PKI.

Le mot de passe qui le protège est celui que tu présente dans l'interface.

- comment puis-je l'effacer, si par exemple je fais ma déclaration sur
une machine et que j'aimerais éviter que mon certif y reste
etc. etc..


Il suffit de détruire le fichier précédent à l'emplacement indiqué.

Avatar
b
Bonjour

!!! Attention TrueCrypt Traveller ne fonctionne que si l’on possède des
droits administrateur sur la machine ou il sera exécuter !!!

Démarrer TrueCrypt
Menu Tools
Traveller Disk Setup
Dans la zone File Setting indiquer l’endroit ou seront copié les
programmes TrueCrypt. Une clé USB si elle est connectée (E:) et valider
avec Create.
Quelques secondes plus tard TrueCrypt indique que les fichiers ont bien
été crés et rappelle qu’il vous faudra des droits administrateur pour
les utiliser. Ok. fermer la fenêtre Disk Setup.
Menu Tools
Volume Creation Wizard
Create a Stand…. puis Next
Taper le nom disque devant recevoir le fichier crypter et son nom
(E:DaDiDa) puis valider avec Next
Modifier dans le menu déroulant l’algo de codage (AES, DES, …) valider
avec next.
Indiquer le volume (4) sans point ni virgule pour 4 Méga octet. Valider
avec next.
Mot de passe (si il est trop court il vous fera une petite mise en
garde, Ok) puis valider avec next.
Il générer les clés aléatoires et attend que vous pressiez Format, puis
il a fini, Ok.
Exit sortir du programme de création de volume.
Pour monter le volume Select file et choisir un fichier (E:DaDiDa)
Mont > Mot de passe Ok
Il y a un nouveau Disque Local W : d’un volume de 4Mo. Le démonter en
fin d’utilisation avec Dismount
Y a plus qu’a …..




Je vis en France depuis peu, et j'ai fait ma déclaration d'impots par
internet. Jusque là, tout est super. Voilà mes questions:
- où puis-je trouver une doc _détaillée_ qui m'explique comment
fonctionne la signature?
- puisque ce certificat peut me servir pendant 3 ans pour diverses
choses, j'aimerais savoir comment je peux le transporter
- comment puis-je l'effacer, si par exemple je fais ma déclaration sur
une machine et que j'aimerais éviter que mon certif y reste
etc. etc..

Y-a t'il un site ou un faq qui me donne des infos précises?

Merci
Jo


Avatar
Sylvain
Josef Jarousse wrote:

Je vis en France depuis peu, et j'ai fait ma déclaration d'impots par
internet. Jusque là, tout est super. Voilà mes questions:
- où puis-je trouver une doc _détaillée_ qui m'explique comment
fonctionne la signature?



Il n'y a pas de document public de ce type.


sauf si la question est plus qu'est-ce qu'une signature digitale et
comment fonctionne un système PKI, là les références sont nombreuses.

pour le fonctionnement propre à cette signature là, le composant
téléchargé du minefi est une archive Java, il est donc possible de
fouiller le cache du navigateur et de remonter au code qui bien
qu'"assombri", reste lisible.


- puisque ce certificat peut me servir pendant 3 ans pour diverses
choses, j'aimerais savoir comment je peux le transporter



Si tu es sous windows, le certificat est présent dans un fichier .p12 à
l'emplacement C:teleircertificats.


l'archive Java est en effet signé pour obtenir les droits d'écriture sur
le disque local - ce point est non documenté dans les conditions
publiées par le site ce qui est déjà regretable.

l'enregistrement est fait dans le répertoire teleircertificats du
disque contenant le système (ou disque par défaut de la VM utilisée)

si ce dossier est déplacé - dans le cas où l'utilisateur et propriétaire
de son disque n'apprécie pas la pollution ainsi créée à la racine de ce
disque - l'applet ne demande pas à l'utilisateur de localiser le cert
existant mais affiche une liste vide de certs ou part sur une procédure
de ré-enrollement (nul!).

Tu peux importer ce .p12 dans la majorité des logiciels de PKI.

Le mot de passe qui le protège est celui que tu présente dans l'interface.



mais cela ne servira (quasi) à rien car le cert n'est pas paramétrer
pour l'utiliser librement à plein d'emploi différents.

- comment puis-je l'effacer, si par exemple je fais ma déclaration sur
une machine et que j'aimerais éviter que mon certif y reste
etc. etc..


Il suffit de détruire le fichier précédent à l'emplacement indiqué.


le nombre de cert pouvant être demandé au limité à 4 par an (si je me
souvient bien), la déclaration se fait qu'une seule fois certe, mais la
consultation de son dossier fiscal nécessite ce même certificat; il ne
vaut donc mieux pas l'effacer trop souvent - le Minefi n'indique pas ce
qui se passe après les 4 demandes, est-on privé de cert ou faut-il payer
les suivants ?..

Sylvain.


Avatar
briton.esboar
N'y a t-il pas le risque qu'un écrivain de virus, ponde un code
capable de surveiller l'URL de téléchargement de cet applet, et dès sa
détection, remplace l'envoi de la déclaration avec une signature par
le P12, par une déclaration identique sauf pour la somme qui serait
remplacée par une somme fantaisiste, le tout (ou son hash) signé
malgré tout par la clé secrète du P12? La signature srait valide, quel
serait les conséquences légales?
Après tout la malveillance ce n'est pas seulement vouloir gagner de
l'argent au dépens d'autrui mais souvent vouloir lui en faire perdre.
On peut imaginer un robin des bois informatique qui remplace la somme
par une valeur obtenue par une transformation exponentielle de la
valeur déclarée, pour faire payer les riches plus que les pauvres!

Briton (inquiet)


Sylvain wrote in message news:<42530ce4$0$3149$...
Josef Jarousse wrote:

Je vis en France depuis peu, et j'ai fait ma déclaration d'impots par
internet. Jusque là, tout est super. Voilà mes questions:
- où puis-je trouver une doc _détaillée_ qui m'explique comment
fonctionne la signature?



Il n'y a pas de document public de ce type.


sauf si la question est plus qu'est-ce qu'une signature digitale et
comment fonctionne un système PKI, là les références sont nombreuses.

pour le fonctionnement propre à cette signature là, le composant
téléchargé du minefi est une archive Java, il est donc possible de
fouiller le cache du navigateur et de remonter au code qui bien
qu'"assombri", reste lisible.


- puisque ce certificat peut me servir pendant 3 ans pour diverses
choses, j'aimerais savoir comment je peux le transporter



Si tu es sous windows, le certificat est présent dans un fichier .p12 à
l'emplacement C:teleircertificats.


l'archive Java est en effet signé pour obtenir les droits d'écriture sur
le disque local - ce point est non documenté dans les conditions
publiées par le site ce qui est déjà regretable.

l'enregistrement est fait dans le répertoire teleircertificats du
disque contenant le système (ou disque par défaut de la VM utilisée)

si ce dossier est déplacé - dans le cas où l'utilisateur et propriétaire
de son disque n'apprécie pas la pollution ainsi créée à la racine de ce
disque - l'applet ne demande pas à l'utilisateur de localiser le cert
existant mais affiche une liste vide de certs ou part sur une procédure
de ré-enrollement (nul!).

Tu peux importer ce .p12 dans la majorité des logiciels de PKI.

Le mot de passe qui le protège est celui que tu présente dans l'interface.



mais cela ne servira (quasi) à rien car le cert n'est pas paramétrer
pour l'utiliser librement à plein d'emploi différents.

- comment puis-je l'effacer, si par exemple je fais ma déclaration sur
une machine et que j'aimerais éviter que mon certif y reste
etc. etc..


Il suffit de détruire le fichier précédent à l'emplacement indiqué.


le nombre de cert pouvant être demandé au limité à 4 par an (si je me
souvient bien), la déclaration se fait qu'une seule fois certe, mais la
consultation de son dossier fiscal nécessite ce même certificat; il ne
vaut donc mieux pas l'effacer trop souvent - le Minefi n'indique pas ce
qui se passe après les 4 demandes, est-on privé de cert ou faut-il payer
les suivants ?..

Sylvain.




Avatar
AMcD®
Briton Esboar wrote:
N'y a t-il pas le risque qu'un écrivain de virus, ponde un code
capable de surveiller l'URL de téléchargement de cet applet,


Jusque là, facile.

et dès sa
détection, remplace l'envoi de la déclaration avec une signature par
le P12, par une déclaration identique sauf pour la somme qui serait
remplacée par une somme fantaisiste, le tout (ou son hash) signé
malgré tout par la clé secrète du P12? La signature srait valide, quel
serait les conséquences légales?


Ben faut connaître les divers détails du calcul du hash, trouver une faille
de l'applet Java, etc. En théorie, tout est toujours faisable, mais bon...

Après tout la malveillance ce n'est pas seulement vouloir gagner de
l'argent au dépens d'autrui mais souvent vouloir lui en faire perdre.


Oui. Mais c'est plus rare. C'est tellement pénible de mettre au point un bon
malware de nos jours qu'il vaut mieux qu'il rapporte :-).

On peut imaginer un robin des bois informatique qui remplace la somme
par une valeur obtenue par une transformation exponentielle de la
valeur déclarée, pour faire payer les riches plus que les pauvres!


Hmm, pas bête ton idée :-). Cela étant, si t'es pauvre, tu ne paies pas
d'impôts. Alors, les riches paieront toujours plus qu'eux.

Briton (inquiet)


Meuh non. Au pire, utilise la voie traditionnelle (poste). Moi, ça ramait
tellement sur le Net, que je suis allé voir ma postière favorite.

--
AMcD®

http://arnold.mcdonald.free.fr/

Avatar
bonzinib60
Si tu es sous windows, le certificat est présent dans un fichier .p12 à
l'emplacement C:teleircertificats.
Tu peux importer ce .p12 dans la majorité des logiciels de PKI.

Le mot de passe qui le protège est celui que tu présente dans l'interface.

Ce certificat (c.à.d. clé secrète) est donc dans un format standard et

peut être utilisé pour signer des documents avec d'autres logiciels?
ou bien l'applet propriétaire est la seule appli à pouvoir en faire
usage?

Avatar
A. Caspis
Josef Jarousse wrote:
Ce certificat (c.à.d. clé secrète) est donc dans un format standard et
peut être utilisé pour signer des documents avec d'autres logiciels?


Tu peux en effet l'importer dans un autre logiciel.
Par exemple, dans Mozilla: menu Edit - Preferences - Privacy and
security - Certificates - Manage certificates - Import.
Ca permet d'afficher son contenu.

Malheureusement le contrat que tu as signé avec la DGI dit:
"[Le certificat] ne peut être utilisé que dans le cadre des
échanges électroniques avec les administrations fiscales."

AC

Avatar
briton.esboar
Est-ce à dire que l'administration a déjà prévue que d'autres entités
auraient désiré signer des messages avec cette clé et désire les
empêcher par voie légale?
Je vois deux cas:
- Le certificat des impôts comme identifiant universel en
France, à quand l'utilisation du certificat des impots comme
identifiant copiable sur tous support (tous les micros de la famille,
le portable du bureau, le téléphone mobile ans la WIM et preuve du
succès reconnaissance par M$ comme identifiant sur MSN, comme la carte
Belge le sera bientôt?
- La signature avec ce certificat comme preuve d'achats en
ligne.
Autant la signature en ligne me révulse par son manque de sécurité et
le caractère quasi magique que lui donne certains esprits un peu
échauffés, autant l'authentification par le certificat me semble
contrôlable par l'utilisateur final. Enfin à condition d'être sûr de
ne pas avoir divulgué son mot de passe et de ne pas avoir de sniffeur
de mot de passe sur son PC.

Qu'en pensez vous?


JP


"A. Caspis" wrote in message news:<42582525$0$29220$...
Josef Jarousse wrote:
Ce certificat (c.à.d. clé secrète) est donc dans un format standard et
peut être utilisé pour signer des documents avec d'autres logiciels?


Tu peux en effet l'importer dans un autre logiciel.
Par exemple, dans Mozilla: menu Edit - Preferences - Privacy and
security - Certificates - Manage certificates - Import.
Ca permet d'afficher son contenu.

Malheureusement le contrat que tu as signé avec la DGI dit:
"[Le certificat] ne peut être utilisé que dans le cadre des
échanges électroniques avec les administrations fiscales."

AC



Avatar
Michel Arboi
On Sun Apr 10 2005 at 12:24, Briton Esboar wrote:

Est-ce à dire que l'administration a déjà prévue que d'autres entités
auraient désiré signer des messages avec cette clé et désire les
empêcher par voie légale?


Ou bien la DGI veut simplement éviter de se retrouver embarquée dans
un imbroglio juridique si quelqu'un a utilisé le certificat à d'autres
fins. Si ça se termine devant un tribunal entre les deux loustics,
la DGI pourra répondre que ce conflit ne la concerne pas (même pas
comme témoin ?).

- La signature avec ce certificat comme preuve d'achats en
ligne.


Difficile, la certificat n'est pas qualifié.

autant l'authentification par le certificat me semble
contrôlable par l'utilisateur final. Enfin à condition d'être sûr de
ne pas avoir divulgué son mot de passe et de ne pas avoir de sniffeur
de mot de passe sur son PC.


<grin>
Deux conditions qui ne sont jamais remplies chez le youzeur, c'est
bien connu
</>

Avatar
Jean-Marc Desperrier
Michel Arboi wrote:
On Sun Apr 10 2005 at 12:24, Briton Esboar wrote:
- La signature avec ce certificat comme preuve d'achats en
ligne.


Difficile, la certificat n'est pas qualifié.


En pratique c'est plutôt un avantage pour l'usager si le vendeur accepte
quand même la signature.

Parcequ'un certificat qualifié, je ne m'en servirais que sur un système
dans lequel j'ai une confiance absolu. En effet en cas de faille et de
compromission, c'est moi qui devrait arriver à prouver celle-ci, ce
n'est pas une situation agréable.