Certificats QWAC PSD2
Certificats PSD2 Qualified Website Authentication (QWAC) pour garantir la conformité à la norme PSD2
Les certificats PSD2 Qualified Website Authentication (QWAC) d’Entrust chiffrent les données sensibles et identifient les fournisseurs de services de paiement et les institutions financières, ainsi que leurs rôles, conformément à la directive européenne sur les services de paiement (PSD2) promulguée par l’Union européenne.
Les certificats QWAC assurent la sécurité à l’aide de TLS :
- Chiffrement des données de bout en bout entre le serveur et le client
- Authentification et intégrité
- Conformité à la directive PSD2
Quelles sont les caractéristiques des certificats QWAC PSD2 ?
Nos certificats sont conformes au règlement eIDAS (UE) n° 910/2014 et à la directive européenne sur les services de paiement (UE) 2105/2366. Ils sont mis en œuvre conformément aux normes ETSI EN 319 411, EN 319 412 et TS 119 495.
Tous nos certificats qualifiés eIDAS vérifient les identités conformément aux normes européennes et sont sécurisés selon les dernières directives de sécurité : Clés SHA-2/2 048 bits, chiffrement 128-256 bits et prise en charge du chiffrement RSA.
Annulez et réémettez les certificats SSL pendant toute leur durée, en toute simplicité.
Installez des certificats TLS/SSL sur un nombre illimité de serveurs sans frais supplémentaires.
Évitez les expirations accidentelles de certificats grâce aux notifications d’expiration automatiques.
Pénalités pour non-conformité
La Commission européenne a prolongé la date limite de conformité aux normes techniques réglementaires (RTS) PSD2 au 31 décembre 2020.
Il appartient à l’autorité nationale compétente (ANC) de chaque État membre d’établir des sanctions en cas de non-conformité. Veuillez consulter votre ANC pour en savoir plus.
Les certificats QWAC PSD2 d’Entrust sont conformes et valables dans toute l’Union européenne.
Clarté et conformité des identités validées
Les certificats QWAC PSD2 incluent la validation d’identité étendue et l’identité du fournisseur de services de paiement et ses rôles :
- PSP_AI Service d’informations de compte
- PSP_PI Service d’initiation de paiement
- PSP_AS Services de compte
- PSP_IC Émission d’instruments de paiement par carte
- Période : 13 mois
- 250 SAN pris en charge
- Racine de confiance
- Algorithme de chiffrement RSA
- Algorithme de hachage SHA-2
- Taille de clé minimale de 2 048 bits
- Certificats livrés par e-mail
- Méthode de vérification : Domaines EV+ : Fichier/WHOIS
Produits connexes
Nos QSeals PSD2 sont conformes aux normes techniques réglementaires et fournissent aux prestataires de services de paiement des sceaux avancés permettant à la fois d’identifier et de vérifier que les données n’ont pas été falsifiées.
Nos certificats qualifiés d’authentification de site Web (QWAC) conformes à l’eIDAS cryptent les communications sensibles et identifient les organisations européennes auprès des utilisateurs.
Vérifiez l’authenticité de l’auteur et du document, établissant ainsi la confiance pour les documents transmis par voie électronique.
Authentifiez l’identité d’un éditeur et empêchez l’installation de logiciels non vérifiés.
Signez et chiffrez numériquement votre e-mail et vos pièces jointes avec des certificats de messagerie sécurisés.
En savoir plus sur les certificats qualifiés d’Entrust
Ce rapide webinaire vous fournira un aperçu de l’exigence de conformité à la directive PSD2 dans une perspective de communication commune et sécurisée.
Regardez Tony Morbin, rédacteur en chef de SC Media UK, interviewer Chris Bailey, vice-président de la stratégie et du développement commercial d’Entrust, sur la façon dont les nouvelles réglementations européennes créent des opportunités et des risques financiers.
Les certificats qualifiés d’Entrust® comprennent les certificats PSD2 Qualified Website Authentication et les certificats qualifiés pour les cachets électroniques qui sont conformes aux exigences de chiffrement, d’authentification et d’intégrité des données au sein de l’Union européenne.