Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Récupération d'un certificat de sécurité

13 réponses
Avatar
CriCri
Salut le SAMU

Le topo:

- un ordinateur portable (Win Me) grillé par la foudre (CM morte,
impossible de démarrer).

- j'ai sorti le DD et l'ai raccordé à mon banc de test (Win XP).
Toujours lisible: donc ça m'a permis de récupérer les documents, carnet
d'adresses, e-mails etc.

- sur ce système il y avait un certificat de sécurité (en l'occurrence
celui de la DGI pour la télédéclaration des revenus): mais il n'y a
aucun fichier '.p12' présent et en principe pour IE il devrait se
trouver dans (par exemple...)
HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\0FF2F24C6AC4EA0E42D3E358CDD2532B7D24E7DC
"Blob"=[contenu de la clé type REG_BINARY]
- avec un fichier associé du genre:
C:\Documents and Settings\Christophe\Application Data\Microsoft\Crypto\RSA\S-1-5-21-1060284298-436374069-854245398-1003\9129a252dcc1409236d03cc616ac7317_492db51a-a6e8-4697-9f8f-c39cc47c2268

- j'ai récupéré les fichiers des ruches de la BDR.
Apparemment ce que dit Micro$oft
(http://support.microsoft.com/kb/256986/) est faux:
"Dans Windows Millennium Edition, les fichiers de Registre sont appelés
Classes.dat, User.dat et System.dat"
Les fichiers du registre sur ce système Me sont à peu près identiques à
ceux de XP: ceux dans 'C:\WINDOWS\system32\config\' (genre 'software',
'system', 'security' et 'default'), plus 'ntuser.dat' dans le profil.

- je n'ai pas trouvé un 'Blob' incluant la chaîne 'IMPOTS' (ni en ASCII
ni en Unicode) en fouillant tous ces fichiers avec un éditeur hexa.

- je ne peux pas démarrer (même en mode sans échec) à partir de ce DD
pour utiliser la de gestion de certificats (ou bien regedit directement)
pour exporter le certificat (ou la clé).

Problème: si je me connecte au site des impôts avec le nouvel ordi tout
beau tout neuf de la proprio, il me fout à la lourde parce qu'il n'y a
pas de certificat. Si j'essaye de m'inscrire de nouveau, quand je saisis son
numéro fiscal il me dit "mais vous avez déjà un certificat!". Si
j'appelle les impôts demain vendredi pour demander un nouveau
certificat, ce n'est pas dit que je l'aurai avant la semaine prochaine.
Et dimanche prochain la proprio part pour passer 3 mois en Turquie (mais
sans son ordi...).

Alors quelqu'un voit-il un moyen de récupérer ce fichu certificat - je
sèche :-((

Merci d'avance (sans beaucoup d'espoir...)
CriCri

--
bitwyse [PGP KeyID 0xA79C8F2C]
Les conseils - c'est ce qu'on demande quand on connaît déjà la réponse
mais aurait préféré ne pas la savoir.
http://www.le-maquis.net

10 réponses

1 2
Avatar
Saladin
CriCri avait soumis l'idée :
Salut le SAMU

Le topo:
Alors quelqu'un voit-il un moyen de récupérer ce fichu certificat - je
sèche :-((

Merci d'avance (sans beaucoup d'espoir...)
CriCri



Quel interêt?
Tu révoques ton certificat sur le site des impots, et avec ta
déclaration 2006, tu refais l'inscription en quelques secondes.
Avatar
Droger Jean-Paul
Saladin vient de nous annoncer :
CriCri avait soumis l'idée :
Salut le SAMU

Le topo:
Alors quelqu'un voit-il un moyen de récupérer ce fichu certificat - je
sèche :-((

Merci d'avance (sans beaucoup d'espoir...)
CriCri



Quel interêt?
Tu révoques ton certificat sur le site des impots, et avec ta déclaration
2006, tu refais l'inscription en quelques secondes.



oui c'est exactement ce que j'ai fait en 2006, car j'avais fait une
c... et le certificat est parti avec d'autres choses!

ci joint copie d'une partie de leur mail:

° Si le certificat est absent, soit vous n'en avez jamais eu et il faut
recommencer l'obtention. Dans le cas où vous avez changé de PC et que
le certificat s'y trouve, vous pourrez le récupérer. Veuillez alors
suivre la procèdure d'exportation/importation indiqué sur le site soit
au niveau de l'abonnement et de la résiliation, où nous vous la
transmettrons.

Sinon, vous devez révoquer votre certificat puis en demander un
nouveau.

- Connectez vous au site : www.impots.gouv.fr.
- Cliquez sur la rubrique "Particuliers".
- Dans le rectangle bleu à gauche de l'écran intitulé "Espace abonné"
cliquez sur le lien "Gérer votre abonnement".
- Cliquez sur "Résilier mon inscription".
-> Dans la fenêtre qui s'affiche
- Cliquez sur "Commencer la procédure"
- Dans le formulaire, saisissez les informations suivantes :
> Numéro fiscal (numéro à 13 chiffres sur la déclaration des revenus
de 2005 reçue en avril mai 2006)
> Numéro de télédéclarant (numéro présent sur la déclaration des
revenus de 2005 reçue en avril mai 2006)
> Revenu fiscal de référence de votre avis d'imposition de 2004
(rubrique 25)
> Votre adresse électronique.

- Cliquez sur "Valider"
-> Une fenêtre de confirmation s'affiche
- Cliquez sur "Oui"
- Cliquez sur "OK" pour retourner à l’accueil du site, ou sur "Se
réabonner" pour obtenir un nouveau certificat.

Si vous souhaitez nous recontacter à ce sujet, cliquez sur le bouton
"Répondre à l'auteur" pour conserver l'historique de notre
correspondance.

Cordialement,

Le service d'assistance du site de télédéclaration




En général le service des Impots est assez sympa lorsque vous les
consulter pour un ennuis et que vous voulez être en règle!! J'ai eut
des problèmes avec mon compte et ai du en cha,ger, en allant les voir
sur place cela s'est arrangé en 10mn, pas de surprime et le mois
d'après ils ont pélevé 2 mois!!

--
Pour m'envoyer un mail, remplacer anti par droger et manama par
wanadoo; to send me directly a mail replace anti with droger and manama
with wanadoo;

Avatar
Tonio - le Yéti
>> CriCri avait pleuré dans le forum :

Salut le SAMU

Le topo:
Alors quelqu'un voit-il un moyen de récupérer ce fichu certificat - je
sèche :-((

Merci d'avance (sans beaucoup d'espoir...)
CriCri





Saladin nous a écrit dans son message :
Quel intérêt ?
Tu révoques ton certificat sur le site des impôts, et avec ta
déclaration 2006, tu refais l'inscription en quelques secondes.



Moi je dirais (méchamment) : c'est AVANT le crash qu'il faut
penser aux sauvegardes ! (c'est utile.)
Avatar
Faltazi
Le 08/05/2008 19:34, CriCri a tapoté de ses petits doigts agiles :
Salut le SAMU

Le topo:

- un ordinateur portable (Win Me) grillé par la foudre (CM morte,
impossible de démarrer).

- j'ai sorti le DD et l'ai raccordé à mon banc de test (Win XP).
Toujours lisible: donc ça m'a permis de récupérer les documents, carnet
d'adresses, e-mails etc.

- sur ce système il y avait un certificat de sécurité (en l'occurrence
celui de la DGI pour la télédéclaration des revenus): mais il n'y a
aucun fichier '.p12' présent




Bonjour
En principe le certificat des Impôts est déposé dans
x:/teleir/certificats/123...wxyz.p12
(x: partition système)
Mais je présume que tu as du déjà regarder là.?
Cdlt
Avatar
CriCri
Salut

Saladin a écrit :

Tu révoques ton certificat sur le site des impots, et avec ta
déclaration 2006, tu refais l'inscription en quelques secondes.



Et ben si maintenant ça peut se faire dans quelques secondes, ça va.
Quand je me suis inscrit pour la première fois il y a quelques années il
fallait attendre un peu (surtout en cas de problème).
Déjà il fallait s'inscrire quelques mois à l'avance.

N'empêche que la question de fond m'intéresse toujours.
Comment récupérer ce certificat?

Merci
CriCri

PS - Chrisn - où es-tu???
Tu nous manques, j'ai besoin de toi... :'(

--
bitwyse [PGP KeyID 0xA79C8F2C]
Il y a _toujours_ un moyen de faire ce dont on a besoin:
il ne reste qu'à le trouver.
http://www.le-maquis.net
Avatar
CriCri
Tonio - le Yéti a écrit :

Moi je dirais (méchamment) : c'est AVANT le crash qu'il faut penser
aux sauvegardes ! (c'est utile.)



Merci pour ta sagesse.
Je transmettrai ton avis à ma cliente.

@+
CriCri

PS - je n'arrête pas de rabâcher toujours ça à l'occasion, mais quand
on t'appelle après coup, tu ne peux que tenter de récupérer ce qui reste.
Sache que je garde systématiquement une sauvegarde de _chaque_ système
sur lequel j'ai travaillé de façon significative, pour _chaque_
client(e). Ça m'évite de refaire le même travail deux fois (même si je
pouvais le facturer, ça m'énerve...).
Mais si je n'ai pas eu un ordi dans l'atelier, c'est pô évident.

--
bitwyse [PGP KeyID 0xA79C8F2C]
Les conseils - c'est ce qu'on demande quand on connaît déjà la réponse
mais aurait préféré ne pas la savoir.
http://www.le-maquis.net
Avatar
Droger Jean-Paul
Faltazi avait soumis l'idée :
Le 08/05/2008 19:34, CriCri a tapoté de ses petits doigts agiles :
Salut le SAMU

Le topo:

- un ordinateur portable (Win Me) grillé par la foudre (CM morte,
impossible de démarrer).

- j'ai sorti le DD et l'ai raccordé à mon banc de test (Win XP).
Toujours lisible: donc ça m'a permis de récupérer les documents, carnet
d'adresses, e-mails etc.

- sur ce système il y avait un certificat de sécurité (en l'occurrence
celui de la DGI pour la télédéclaration des revenus): mais il n'y a
aucun fichier '.p12' présent




Bonjour
En principe le certificat des Impôts est déposé dans
x:/teleir/certificats/123...wxyz.p12
(x: partition système)
Mais je présume que tu as du déjà regarder là.?
Cdlt



il y a une procédure qu'ils m'ont envoyé, je vais essayer de vous la
trouver!

ben voilà, pour une fois j'ai de l'ordre:


Il est possible de sauvegarder le certificat. Pour ce faire il faut
dans
un premier temps exporter le certificat et ensuite l'importer dans
votre
navigateur.
Voici la procédure sous Internet explorer (si vous n'utilisez pas
Internet Explorer comme navigateur, veuillez nous l'indiquer).

Pour exporter le certificat:
Il faut ouvrir le menu "Outils / Options Internet" du navigateur, puis
se positionner sur l’onglet "Contenu"
- Cliquer sur le bouton "Certificats"
- Sélectionner le certificat à exporter : "Délivré par" contient MINEFI
ou IAS1
- Cliquer sur le bouton "Exporter"
L’assistant d’exportation de certificat se lance.
- Cliquer ensuite sur "Suivant"
- Vérifier que l’option "Oui, exporter la clé privée" soit activée.
- Puis cliquer sur "Suivant"
Laisser les options par défaut validées.
- Cliquer sur le bouton "Suivant"
- Il vous est demandé d'indiquer un mot de passe pour protéger le
certificat le temps de son exportation.
- Cliquer sur "Suivant"
- Sélectionner un dossier pour effectuer l’exportation en cliquant sur
"Parcourir", vous pouvez par exemple sélectionner le bureau.
- Cliquer sur "Suivant"
- Saisir le mot de passe associé au certificat
- Cliquer sur "OK"
L’exportation est terminée.
- Cliquer sur "Terminer"
- Cliquer sur "OK"
Le certificat est disponible sous forme de fichier. Il peut être copié
sur un support amovible, ou envoyé par email, puis importé dans un
autre
navigateur.

Pour importer le certificat:
Il faut tout d'abord ouvrir le menu "Outils / Options Internet" du
navigateur
- Se postionner sur l’onglet "Contenu"
- Cliquer sur le bouton "Certificats" :
Le Gestionnaire de certificats s’ouvre.
- Cliquer sur le bouton "Importer"
L’assistant d'importation de certificat se lance:
- Cliquer sur "Suivant"
- Sélectionner le fichier à importer depuis le lecteur disquette (a:)
ou votre disque dur :
- Cliquer sur "Ouvrir"
- Cliquer sur "Suivant"
- Vous devrez entrer le mot de passe défini lors de l'exportation,
cochez les cases "Activer la protection renforcée de clés privées" et
"Marquer la clé privée comme étant exportable".
- Suivez la procédure, vous allez devoir redéfinir éventuellement un
mot
de passe à votre certificat.
L’importation est terminée
- Cliquer sur "OK"

Dès que l'opération est terminée vous pouvez retourner sur le site
"www.impots.gouv.fr" pour accèder aux services de la DGI.

--
Pour m'envoyer un mail, remplacer anti par droger et manama par
wanadoo; to send me directly a mail replace anti with droger and manama
with wanadoo;

Avatar
CriCri
Salut

Droger Jean-Paul a écrit :

il y a une procédure qu'ils m'ont envoyé



Merci pour les infos.
Malheureusement toute procédure d'importation/exportation nécessite
l'utilisation de l'applet 'Options Internet' pour IE ou bien le
navigateur (pour d'autres). Ça implique un système démarrable, ce qui
n'est pas le cas.

Amicalement
CriCri

--
bitwyse [PGP KeyID 0xA79C8F2C]
Les conseils - c'est ce qu'on demande quand on connaît déjà la réponse
mais aurait préféré ne pas la savoir.
http://www.le-maquis.net
Avatar
CriCri
Salut

Faltazi a écrit :

(x: partition système) Mais je présume que tu as du déjà regarder
là.?



Oui, en effet: il n'y a aucun fichier '.p12' sur le disque.
Le certificat a dû être importé dans IE, qui les stocke dans la BDR.

Ce qu'il me faudrait est un éditeur de BDR distante qui marche même si
le système distant n'a pas été démarré...
Je vais encore fouiller les fichiers des ruches, mais maintenant c'est
plus par curiosité que nécessité!

Amicalement
CriCri

--
bitwyse [PGP KeyID 0xA79C8F2C]
Les conseils - c'est ce qu'on demande quand on connaît déjà la réponse
mais aurait préféré ne pas la savoir.
http://www.le-maquis.net
Avatar
JePe
> Ce qu'il me faudrait est un éditeur de BDR distante qui marche même si
le système distant n'a pas été démarré...



Regedit => charger ruche etc....
1 2