Module de signature FASTSignature, version 1.1

Publié le 17 Décembre 2008 Mis à jour le 17 Décembre 2013
Introduction

La cible d'évaluation est le module logiciel FASTSignature permettant de créer des signatures électroniques au format européen XAdES sur un document au format XML, en s'appuyant sur un dispositif de création de signature (SCDev) effectuant les calculs cryptographiques mettant en oeuvre la clé privée du signataire. La signature électronique XAdES créée est elle-même structurée au format XML et est directement insérée dans le document XML.

Le module FASTSignature se présente sous la forme d'un contrôle ActiveX. Il est exécuté suite à son appel par une page web (nommée par la suite application appelante). Son exécution se fait au travers du navigateur Internet dans lequel la page web se trouve.

Les documents signés par le module FASTSignature sont au format XML sous forme canonique (suivant l'algorithme C14N exclusif sans conservation de commentaires), format invariant par nature. Le module réalise l'affichage de ces documents grâce à une transformation du contenu XML du document en HTML. La correspondance entre les balises XML et leur équivalent en HTML est effectuée à l'aide d'une table de correspondance. Dans le cas où la TOE ne peut pas afficher le document, elle arrête le processus de signature.

Référence du certificat : 2008/44
Date de certification : 17/12/2008
Catégorie : Produits pour ordinateur personnel et serveur
Référentiel : Critères Communs version 2.3
Développeur(s) : DICTAO
Commanditaire(s) : CDC FAST
Centre d'évaluation : Oppida
Niveau : EAL2+
Profil de protection : PPnc0504
Accords de reconnaissance : SOG-IS CCRA
Augmentations : ADV_HLD.2, ADV_IMP.1*, ADV_LLD.1*, ALC_DVS.1, ALC_FLR.3, ALC_TAT.1*, AVA_MSU.1, AVA_VLA.2 (*appliqués aux exigences FCS)