Mettre en place la chaîne de certificats pour l'échange sécurisé.
Portée de l'évaluation
Étape 11 - IGC et chaîne de certificats. L'échange sécurisé de messages via l'interface commune repose sur une chaîne de certification que l'ERA TD-106 articule sur trois niveaux : le certificat d'AC racine de l'organisation (ORCAC), délivré pour votre organisation par une autorité de certification figurant dans le référentiel central commun de l'ERA ; un certificat d'AC émettrice opérationnelle ; et les certificats feuilles. Toute chaîne complète comporte au moins trois certificats, l'AC émettrice interne restant à la discrétion de l'organisation. Le tableau 3 du TD-106 nomme les types feuilles - dont l'Operator Non-safety Communication Certificate (ONCC) pour les communications EF/GI et EF/EF, l'Operator Safety Communication Certificate (OSCC), l'Operator ticketing Certificate (OTC) pour les éléments de sécurité de la billettique et l'Operator database access certificate (ODTAC) pour l'accès aux bases de données de référence. L'art. 7(2) de la STI TEL et le TD-106 définissent quatre cas d'usage distincts - séparer les certificats par cas d'usage limite la portée d'une compromission isolée. L'expiration des certificats doit être gérée activement.
Articles & points d'annexe applicables
Les 5 questions de ce module sont évaluées au regard de ces dispositions du Commission Implementing Regulation (EU) 2026/253. Chaque référence ouvre le texte officiel dans le Journal officiel de l'UE sur EUR-Lex.
Transparence des sources : à l'intérieur de l'évaluation, chaque verdict cite son article ou point d'annexe exact - les références ci-dessus sont extraites du jeu de questions de ce module, et non rédigées à des fins marketing.