﻿<?xml version="1.0" encoding="utf-8"?><Regulation regulation-type="SOR" xml:lang="fr" startdate="20110310"><Identification Code="id=&quot;&quot;" hasPreviousVersion="true"><LimsAuthority><Alpha>C-5</Alpha><AuthorityTitle>Loi sur la preuve au Canada</AuthorityTitle></LimsAuthority><LimsAuthority><Alpha>P-8.6</Alpha><AuthorityTitle>Loi sur la protection des renseignements personnels et les documents électroniques</AuthorityTitle></LimsAuthority><InstrumentNumber>DORS/2005-30</InstrumentNumber><RegistrationDate><Date><YYYY>2005</YYYY><MM>2</MM><DD>1</DD></Date></RegistrationDate><ConsolidationDate><Date><YYYY>2013</YYYY><MM>01</MM><DD>28</DD></Date></ConsolidationDate><LastModifiedDate><Date><YYYY>2005</YYYY><MM>6</MM><DD>10</DD></Date></LastModifiedDate><EnablingAuthority Code="id=&quot;&quot;,ea=&quot;&quot;"><XRefExternal reference-type="act">LOI SUR LA PROTECTION DES RENSEIGNEMENTS PERSONNELS ET LES DOCUMENTS ÉLECTRONIQUES</XRefExternal><XRefExternal reference-type="act">LOI SUR LA PREUVE AU CANADA</XRefExternal></EnablingAuthority><LongTitle Code="id=&quot;&quot;,lt=&quot;&quot;">Règlement sur les signatures électroniques sécurisées</LongTitle><RegulationMakerOrder><RegulationMaker>C.P.</RegulationMaker><OrderNumber>2005-57</OrderNumber><Date><YYYY>2005</YYYY><MM>2</MM><DD>1</DD></Date></RegulationMakerOrder></Identification><Order Code="od=&quot;&quot;"><Provision language-align="yes" format-ref="indent-1-0" list-item="no" Code="od=&quot;&quot;,pv=&quot;&quot;,nb=&quot;1&quot;"><Text>Attendu que la gouverneure en conseil est convaincue qu'il peut être établi que la technologie ou le procédé prévu dans le projet de règlement intitulé <XRefExternal reference-type="regulation" link="DORS-2005-30">Règlement sur les signatures électroniques sécurisées</XRefExternal>, ci-après, est conforme aux exigences des alinéas 48(2)<Emphasis style="italic">a</Emphasis>) à <Emphasis style="italic">d</Emphasis>) de la <XRefExternal reference-type="act" link="P-8.6">Loi sur la protection des renseignements personnels et les documents électroniques</XRefExternal><FootnoteRef idref="footnotea_f">a</FootnoteRef>,</Text><Footnote id="footnotea_f" placement="page" status="official"><Label>a</Label><Text>L.C. 2000, ch. 5</Text></Footnote></Provision><Provision format-ref="indent-1-0" language-align="yes" list-item="no" Code="od=&quot;&quot;,pv=&quot;&quot;,nb=&quot;2&quot;"><Text>À ces causes, sur recommandation du Conseil du Trésor et en vertu du paragraphe 48(1) de la <XRefExternal reference-type="act" link="P-8.6">Loi sur la protection des renseignements personnels et les documents électroniques</XRefExternal><FootnoteRef>a</FootnoteRef> et de l'alinéa 31.4<Emphasis style="italic">a</Emphasis>)<FootnoteRef idref="footnoteb_f">b</FootnoteRef> de la <XRefExternal reference-type="act" link="C-5">Loi sur la preuve au Canada</XRefExternal>, Son Excellence la Gouverneure générale en conseil prend le <XRefExternal reference-type="regulation" link="DORS-2005-30">Règlement sur les signatures électroniques sécurisées</XRefExternal>, ci-après.</Text><Footnote id="footnoteb_f" placement="page" status="official"><Label>b</Label><Text>L.C. 2000, ch. 5, art. 56</Text></Footnote></Provision></Order><Body><Heading Code="ga=&quot;s_1&quot;,h1=&quot;&quot;" level="1"><TitleText Code="ga=&quot;s_1&quot;,h1=&quot;&quot;,t1=&quot;&quot;,nb=&quot;1&quot;">DÉFINITIONS</TitleText></Heading><Section Code="se=&quot;1&quot;"><Label>1.</Label><Text>Les définitions qui suivent s'appliquent au présent règlement.</Text><Definition generate-in-text="no" Code="se=&quot;1&quot;,df=&quot;{certification authority}{autorité de certification}&quot;"><Text><DefinedTermFr>autorité de certification</DefinedTermFr> Personne ou entité qui délivre des certificats de signature numérique et qui est inscrite en cette qualité sur le site Web du Secrétariat du Conseil du Trésor. (<DefinedTermEn>certification authority</DefinedTermEn>)</Text></Definition><Definition generate-in-text="no" Code="se=&quot;1&quot;,df=&quot;{key pair}{biclé}&quot;"><Text><DefinedTermFr>biclé</DefinedTermFr> Paire de clés détenue par ou pour une personne et comportant une clé privée et une clé publique qui sont mathématiquement liées tout en étant différentes l'une de l'autre. (<DefinedTermEn>key pair</DefinedTermEn>)</Text></Definition><Definition generate-in-text="no" Code="se=&quot;1&quot;,df=&quot;{digital signature certificate}{certificat de signature numérique}&quot;"><Text><DefinedTermFr>certificat de signature numérique</DefinedTermFr> À l'égard d'une personne, document électronique qui, à la fois :</Text><Paragraph Code="se=&quot;1&quot;,df=&quot;{digital signature certificate}{certificat de signature numérique}&quot;,p1=&quot;a&quot;"><Label><Emphasis style="italic">a</Emphasis>)</Label><Text>identifie l'autorité de certification qui l'a délivré et est signé numériquement par celle-ci;</Text></Paragraph><Paragraph Code="se=&quot;1&quot;,df=&quot;{digital signature certificate}{certificat de signature numérique}&quot;,p1=&quot;b&quot;"><Label><Emphasis style="italic">b</Emphasis>)</Label><Text>identifie la personne ou peut servir à l'identifier;</Text></Paragraph><Paragraph Code="se=&quot;1&quot;,df=&quot;{digital signature certificate}{certificat de signature numérique}&quot;,p1=&quot;c&quot;"><Label><Emphasis style="italic">c</Emphasis>)</Label><Text>renferme la clé publique de cette personne. (<DefinedTermEn>digital signature certificate</DefinedTermEn>)</Text></Paragraph></Definition><Definition generate-in-text="no" Code="se=&quot;1&quot;,df=&quot;{private key}{clé privée}&quot;"><Text><DefinedTermFr>clé privée</DefinedTermFr> Suite de données qui, à la fois :</Text><Paragraph Code="se=&quot;1&quot;,df=&quot;{private key}{clé privée}&quot;,p1=&quot;a&quot;"><Label><Emphasis style="italic">a</Emphasis>)</Label><Text>est utilisée dans un système de chiffrement à clé publique pour chiffrer des données contenues dans un document électronique;</Text></Paragraph><Paragraph Code="se=&quot;1&quot;,df=&quot;{private key}{clé privée}&quot;,p1=&quot;b&quot;"><Label><Emphasis style="italic">b</Emphasis>)</Label><Text>est propre à la personne qui est identifiée dans le certificat de signature numérique ou au moyen de celui-ci, et correspond exclusivement à la clé publique d'une biclé. (<DefinedTermEn>private key</DefinedTermEn>)</Text></Paragraph></Definition><Definition generate-in-text="no" Code="se=&quot;1&quot;,df=&quot;{public key}{clé publique}&quot;"><Text><DefinedTermFr>clé publique</DefinedTermFr> Suite de données contenue dans un certificat de signature numérique qui, à la fois :</Text><Paragraph Code="se=&quot;1&quot;,df=&quot;{public key}{clé publique}&quot;,p1=&quot;a&quot;"><Label><Emphasis style="italic">a</Emphasis>)</Label><Text>est utilisée dans un système de chiffrement à clé publique pour déchiffrer des données contenues dans un document électronique qui ont été chiffrées au moyen de la clé privée d'une biclé;</Text></Paragraph><Paragraph Code="se=&quot;1&quot;,df=&quot;{public key}{clé publique}&quot;,p1=&quot;b&quot;"><Label><Emphasis style="italic">b</Emphasis>)</Label><Text>correspond exclusivement à cette clé privée. (<DefinedTermEn>public key</DefinedTermEn>)</Text></Paragraph></Definition><Definition generate-in-text="no" Code="se=&quot;1&quot;,df=&quot;{entity}{entité}&quot;"><Text><DefinedTermFr>entité</DefinedTermFr> Sont assimilés à une entité un ministère, une direction, un bureau, un conseil, une commission, un service, un office, une personne morale ou autre organisme dont un ministre est responsable devant le Parlement. (<DefinedTermEn>entity</DefinedTermEn>)</Text></Definition><Definition generate-in-text="no" Code="se=&quot;1&quot;,df=&quot;{hash function}{fonction de hachage}&quot;"><Text><DefinedTermFr>fonction de hachage</DefinedTermFr> Opération mathématique unidirectionnelle électronique qui convertit des données contenues dans un document électronique en un condensé propre à ces données de sorte que, advenant toute modification de celles-ci, un condensé différent en résulterait. (<DefinedTermEn>hash function</DefinedTermEn>)</Text></Definition><Definition generate-in-text="no" Code="se=&quot;1&quot;,df=&quot;{Act}{Loi}&quot;"><Text><DefinedTermFr>Loi</DefinedTermFr> La <XRefExternal reference-type="act" link="P-8.6">Loi sur la protection des renseignements personnels et les documents électroniques</XRefExternal>. (<DefinedTermEn>Act</DefinedTermEn>)</Text></Definition><Definition generate-in-text="no" Code="se=&quot;1&quot;,df=&quot;{asymmetric cryptography}{système de chiffrement à clé publique}&quot;"><Text><DefinedTermFr>système de chiffrement à clé publique</DefinedTermFr> Système de chiffrement faisant appel aux biclés. (<DefinedTermEn>asymmetric cryptography</DefinedTermEn>)</Text></Definition><HistoricalNote><ul><li>DORS/2011-71, art. 1(A).</li></ul></HistoricalNote><a startdate="20060322">Version précédente</a></Section><Heading Code="ga=&quot;s_2&quot;,h1=&quot;&quot;" level="1"><TitleText Code="ga=&quot;s_2&quot;,h1=&quot;&quot;,t1=&quot;&quot;,nb=&quot;2&quot;">TECHNOLOGIE OU PROCÉDÉ</TitleText></Heading><Section Code="se=&quot;2&quot;"><Label>2.</Label><Text>Pour l'application de la définition de <DefinedTermFr>signature électronique sécurisée</DefinedTermFr>, au paragraphe 31(1) de la Loi, la signature électronique sécurisée à l'égard des données contenues dans un document électronique est la signature numérique qui résulte de l'exécution des opérations consécutives suivantes :</Text><Paragraph Code="se=&quot;2&quot;,p1=&quot;a&quot;"><Label><Emphasis style="italic">a</Emphasis>)</Label><Text>l'application de la fonction de hachage aux données pour générer un condensé;</Text></Paragraph><Paragraph Code="se=&quot;2&quot;,p1=&quot;b&quot;"><Label><Emphasis style="italic">b</Emphasis>)</Label><Text>l'application d'une clé privée au condensé pour le chiffrer;</Text></Paragraph><Paragraph Code="se=&quot;2&quot;,p1=&quot;c&quot;"><Label><Emphasis style="italic">c</Emphasis>)</Label><Text>l'incorporation, l'adjonction ou l'association du condensé ainsi chiffré au document électronique;</Text></Paragraph><Paragraph Code="se=&quot;2&quot;,p1=&quot;d&quot;"><Label><Emphasis style="italic">d</Emphasis>)</Label><Text>la transmission du document électronique et du condensé chiffré accompagnés :</Text><Subparagraph Code="se=&quot;2&quot;,p1=&quot;d&quot;,p2=&quot;i&quot;"><Label>(i)</Label><Text>soit du certificat de signature numérique,</Text></Subparagraph><Subparagraph Code="se=&quot;2&quot;,p1=&quot;d&quot;,p2=&quot;ii&quot;"><Label>(ii)</Label><Text>soit d'un moyen permettant d'accéder à ce certificat;</Text></Subparagraph></Paragraph><Paragraph Code="se=&quot;2&quot;,p1=&quot;e&quot;"><Label><Emphasis style="italic">e</Emphasis>)</Label><Text>à la réception du document électronique et du condensé chiffré et, selon le cas, du certificat de signature numérique ou du moyen permettant d'accéder à celui-ci :</Text><Subparagraph Code="se=&quot;2&quot;,p1=&quot;e&quot;,p2=&quot;i&quot;"><Label>(i)</Label><Text>l'application de la clé publique contenue dans le certificat de signature numérique pour déchiffrer le condensé et produire le condensé visé à l'alinéa <Emphasis style="italic">a</Emphasis>),</Text></Subparagraph><Subparagraph Code="se=&quot;2&quot;,p1=&quot;e&quot;,p2=&quot;ii&quot;"><Label>(ii)</Label><Text>l'application de la fonction de hachage aux données contenues dans le document électronique pour générer un nouveau condensé,</Text></Subparagraph><Subparagraph Code="se=&quot;2&quot;,p1=&quot;e&quot;,p2=&quot;iii&quot;"><Label>(iii)</Label><Text>la comparaison entre le condensé visé à l'alinéa <Emphasis style="italic">a</Emphasis>) et celui visé au sous-alinéa (ii) pour établir qu'ils sont identiques,</Text></Subparagraph><Subparagraph Code="se=&quot;2&quot;,p1=&quot;e&quot;,p2=&quot;iv&quot;"><Label>(iv)</Label><Text>la vérification de la validité du certificat de signature numérique en conformité avec l'article 3.</Text></Subparagraph></Paragraph></Section><Section Code="se=&quot;3&quot;"><Label>3.</Label><Subsection Code="se=&quot;3&quot;,ss=&quot;1&quot;"><Label>(1)</Label><Text>Le certificat de signature numérique est valide si, au moment où les données contenues dans un document électronique sont numériquement signées conformément à l'article 2, les conditions suivantes sont réunies :</Text><Paragraph Code="se=&quot;3&quot;,ss=&quot;1&quot;,p1=&quot;a&quot;"><Label><Emphasis style="italic">a</Emphasis>)</Label><Text>le certificat est lisible ou perceptible par la personne ou l'entité autorisée à y avoir accès;</Text></Paragraph><Paragraph Code="se=&quot;3&quot;,ss=&quot;1&quot;,p1=&quot;b&quot;"><Label><Emphasis style="italic">b</Emphasis>)</Label><Text>il n'est ni expiré ni révoqué.</Text></Paragraph></Subsection><Subsection Code="se=&quot;3&quot;,ss=&quot;2&quot;"><Label>(2)</Label><Text>En plus des exigences prévues au paragraphe (1), le certificat de signature numérique qui est fondé sur d'autres certificats de signature numérique est valide si ceux-ci sont également valides aux termes de ce paragraphe.</Text></Subsection></Section><Section Code="se=&quot;4&quot;"><Label>4.</Label><Subsection Code="se=&quot;4&quot;,ss=&quot;1&quot;"><Label>(1)</Label><Text>Avant de reconnaître à une personne ou entité la qualité d'autorité de certification, le président du Conseil du Trésor doit vérifier si elle est en mesure de délivrer les certificats de signature numérique de manière fiable et sécuritaire aux termes du présent règlement et des alinéas 48(2)<Emphasis style="italic">a</Emphasis>) à <Emphasis style="italic">d</Emphasis>) de la Loi.</Text></Subsection><Subsection Code="se=&quot;4&quot;,ss=&quot;2&quot;"><Label>(2)</Label><Text>Toute personne ou entité dont la qualité d'autorité de certification est reconnue par le président du Conseil du Trésor est inscrite sur le site Web du Secrétariat du Conseil du Trésor.</Text></Subsection></Section><Heading Code="ga=&quot;s_5&quot;,h1=&quot;&quot;" level="1"><TitleText Code="ga=&quot;s_5&quot;,h1=&quot;&quot;,t1=&quot;&quot;,nb=&quot;3&quot;">PRÉSOMPTION</TitleText></Heading><Section Code="se=&quot;5&quot;"><Label>5.</Label><Text>Si la technologie ou le procédé visé à l'article 2 est utilisé à l'égard des données contenues dans un document électronique, ces données sont présumées, en l'absence de preuve contraire, avoir été signées par la personne identifiée dans le certificat de signature numérique ou au moyen de celui-ci.</Text></Section><Heading type="transitional" Code="ga=&quot;s_6&quot;,h1=&quot;&quot;" level="1"><TitleText Code="ga=&quot;s_6&quot;,h1=&quot;&quot;,t1=&quot;&quot;,nb=&quot;4&quot;">ENTRÉE EN VIGUEUR</TitleText></Heading><Section type="transitional" Code="se=&quot;6&quot;"><Label>6.</Label><Text>Le présent règlement entre en vigueur à la date de son enregistrement.</Text></Section></Body></Regulation>