Filtrer les certificats présentés aux signataires
Ce menu permet d'afficher ou de masquer certains certificats aux signataires.
Le filtrage peut être effectué de deux manières :
- Selon l'autorité de certification qui a émis le certificat
- Selon le numéro de série ou le nom convivial du certificat
Il est possible de combiner les filtres de type "Autorité" avec ceux de type "Certificat".
Les filtres acceptent le caractère * comme caractère de remplacement.
Néanmoins, chaque option d'affichage ou de masquage ne peut être utilisée conjointement avec l'autre. Si l'on saisit des règles contradictoires dans les deux sections, la dernière règle sera celle mise en place.
Si par exemple il est choisi d'afficher tous les certificats "Certinomis" mais en dessous de masquer tous les certificats "Certinomis", les certificats seront donc masqués.
Enfin, par défaut, les signataires peuvent malgré les restrictions mises en place dans ce menu "Afficher les certificats masqués".
L'option "Ne pas autoriser les signataires à afficher les certificats masqués" permet de limiter la possibilité aux signataires de voir les certificats masqués.
Exemples de fonctionnement
Cas n°1 : Je souhaite n'afficher que les certificats émis par les autorités qui contiennent le mot "Certinomis"
Dans la section "Afficher une autorité de certification à afficher", il sera saisi : certinomis
Cas n°2 : Mon organisation déploie sur les postes utilisateurs des certificats issus d'une PKI interne qui ne doivent pas être utilisés pour signer. Ces certificats sont émis par l'autorité "MonOrganisationPKI"
Dans la section "Ajouter une autorité de certification à masquer", il sera saisi : MonOrganisationPKI
Cas n°3 : Mon organisation a mis en place sur mes signataires un certificat cachet "Mon Organisation" et seul celui-ci doit être utilisé pour signer.
Dans la secton "Ajouter un certificat à afficher", il sera saisi : Mon Organisation