CAE : carte des agents de l’Etat
Dernière mise à jour le 31 janvier 2025
Le sésame pour signer, chiffrer et s’authentifier
Cette offre est portée par : Pôle ministériel Ecologie - Département de la Sécurité et de la Gestion de Crise
Contacter le porteurA qui s'adresse cette offre?
« Cette » offre s’adresse aux agents du pôle ministériel Territoires Ecologie et Logement. Les agents en DDT doivent consulter leur support informatique en SGCD pour être équipés d’une carte qui n’est pas celle du ministère mais permet les mêmes fonctions.
L'offre en quelques mots
Techniquement, la CAE (carte agent de l’Etat) est une carte à puce porteuse de certificats X.509 conforme au RGS (réglement général de sécurité).
L'offre en détails
Elle permet de :
- signer numériquement des fichiers Acrobat .pdf et des fichiers bureautiques .docx, .xlsx, .odt...
- chiffrer des échanges avec Zed
- s’authentifier fortement avec des applications comme Chorus (raison pour laquelle, la carte est parfois connue sous le surnom de "carte Chorus")
- s’authentifier fortement sur les VPN (TLS ou IPsec)
- s’authentifier pour accéder aux infrastructures via des bastions
Conditions et modalités d'accès
Tout agent du pole ministériel Ecologie est susceptible d’être équipé.
Dans les services hors-DNUM, les demandes doivent être faites via un ASSI. Elles sont ensuite validées par le RSSI.
Pour les agents DNUM, les correspondants locaux jouent le rôle d’ASSI et c’est DSGC qui valide les demandes.
Les demandes sont enregistrées dans le portail SPS.
Les porteurs de systèmes sensibles sont vivement incités à privilégier l’usage de la CAE pour assurer le contrôle d’accès à leur système, comme le fait la DNUM.
Informations complémentaires
La CAE est fournie par l’Imprimerie Nationale dans le cadre d’une convention avec l’ANTS (agence nationale des titres sécurisées).
Les délais de livraison constatés sont généralement de 3 semaines. Donc si vous souhaitez qu’un arrivant en dispose dès son premier jour de travail, entamer le processus d’enrôlement au moins 1 mois avant le jour J (i.e. fourniture de la carte d’identité nationale, d’une photo).
En juin 2023, plus de 13 000 CAE sont actives au sein du pôle ministériel.
/B_contact_porteur>
Accès sécurisés
Bastion SSH universel
Concentrateur des accès d’administration avec authentification par carte à puce.
-
offre
CAE : carte des agents de l’Etat
Le sésame pour signer, chiffrer et s’authentifier
-
offre
Tuto "Créer une machine ECO Debian et se connecter en SSH via Putty avec CAE"
On vous explique ici comment créer une machine Eco grâce à Openstack, puis s’y connecter de manière sécurisée via Putty avec une carte à puce.
-
article
Tuto "générer une paire de clefs"
Comment créer une paire de clés dans OpenStack à partir d’une carte à puce ?
-
article
Bastions SSH sortants
Concentrateur avec authentification par carte à puce pour accéder à des ressources SSH externes
-
offre