Documentation Index

Fetch the complete documentation index at: https://docs.onespan.com/llms.txt

Use this file to discover all available pages before exploring further.

Version 2.3.1

Prev Next

Nouveautés

Voici quelques-unes des nouvelles fonctionnalités et améliorations que nous avons apportées pour cette version.

  • RSASSA-PSS défini comme défaut : La méthode de signature par défaut est désormais RSASSA-PSS. Cette méthode a été introduite pour la première fois dans la version 2.3.0 comme option optionnelle de signature. L’ancien format de signature RSA PKCS#1 v1.5 reste disponible et peut être réactivé en modifiant un paramètre du registre. Pour plus d’informations, consultez les notes sur Windows Security Update KB5066835 et Addressing Compatibility Issues Related to Windows Security Update KB5066835.

  • Amélioration du rapport d’erreurs – Toutes éditions : Nous avons amélioré le message d’erreur qui apparaît lorsque PCC ne signe pas un document à cause d’une erreur côté client. Un message d’erreur plus clair et plus précis apparaît désormais, indiquant que le problème s’est produit côté client, et non côté serveur. (réf. PB-120202)

  • Rapport d’erreur amélioré – Édition SAT : Un message d’erreur plus détaillé apparaît désormais si une tentative de signature échoue en raison d’un certificat expiré, non encore valide ou corrompu. (réf. PB-118987)

    Le message affiché pour les certificats révoqués reste inchangé, car la validation de la révocation des certificats SAT est effectuée côté serveur.

Microsoft a indiqué que la mise à jour de sécurité Windows KB5066835 (publiée le 14 octobre 2025) pourrait entraîner des problèmes d’authentification par carte à puce en raison de changements renforcés de sécurité et de gestion des certificats. Si vous rencontrez de tels problèmes, vous avez les options suivantes :

La mise à niveau vers cette version (2.3.1) est la solution préférée. Les problèmes causés par Update KB5066835 sont liés à son exigence que les fournisseurs de stockage de clés (KSP) soient utilisés à la place des fournisseurs de services cryptographiques (CSP) pour les certificats de carte à puce basés sur RSA. La version PCC 2.3.1 utilise par défaut KSP pour les signatures RSASSA-PSS, ce qui est entièrement conforme aux nouvelles exigences de Windows. En mettant à jour, vous résolvez les problèmes introduits par KB5066835 et vous continuez à bénéficier du renforcement de la sécurité incluse dans cette mise à jour Windows.

Option B : Configurer PCC 2.3.0 pour utiliser RSASSA-PSS

Si vous préférez rester sur la version PCC 2.3.0, vous pouvez configurer manuellement l’application pour utiliser l’algorithme RSASSA-PSS en définissant une valeur de registre.

Vous pouvez le faire en créant le paramètre de registre suivant :

HKEY_CURRENT_USER\SOFTWARE\OneSpan\OneSpan Personal Certificate Client\Cryptography\RsaPadding = PSS

Les réglages du registre doivent être de type REG_SZ. Vous pouvez le faire en exécutant la commande en ligne de commande suivante :

reg add "HKCU\SOFTWARE\OneSpan\OneSpan Personal Certificate Client\Cryptography" /v RsaPadding /t REG_SZ /d PSS

Vous n’avez pas besoin des privilèges d’administrateur pour exécuter cette commande, car elle modifie le profil de l’utilisateur actuel. Normalement, vous n’aurez pas besoin de redémarrer votre ordinateur ou l’application. Notez que cette modification ne sera prise en compte que pour le compte de l’utilisateur actuel.

Sinon, vous pouvez préférer modifier les paramètres pour CHAQUE compte utilisateur sur la machine. Pour cela, vous devez créer le paramètre du registre sous la ruche HKLM. Notez que dans ce cas, vous devez bénéficier des privilèges d’Administrateur.

HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\OneSpan\OneSpan Personal Certificate Client\Cryptography\RsaPadding = PSS

Ou depuis la ligne de commande :

reg add "HKLM\SOFTWARE\WOW6432Node\OneSpan\OneSpan Personal Certificate Client\Cryptography" /v RsaPadding /t REG_SZ /d PSS

Si vous utilisez une version antérieure à la 2.3.0 et que vous ne pouvez pas faire de mise à jour, vous utilisez la solution de contournement de Microsoft décrite ici https://learn.microsoft.com/en-us/windows/release-health/resolved-issues-windows-11-25h2#3697msgdesc

Cependant, cette approche n’est pas recommandée, car elle vous empêche de profiter pleinement des améliorations de sécurité introduites avec KB5066835.

Notes :

  • Vous pouvez utiliser l’option C avec PCC version 2.3.0, auquel cas vous n’avez pas besoin de modifier la méthode de signature par défaut via le réglage du registre. Dans ce cas, vous ne bénéficierez pas entièrement de tous les renforcements de sécurité introduits avec KB5066835.

  • Si vous souhaitez utiliser PCC 2.3.1 avec RSA PKCS#1v1.5, vous devez suivre les instructions pour l’option B, mais au lieu de « PSS », vous devez spécifier « PKCS1v15 » comme valeur de réglage du registre. Dans ce cas, vous pourriez rencontrer les problèmes signalés pour KB5066835. Il est possible de rencontrer des problèmes avec les signatures RSASSA-PSS si vous utilisez du matériel hérité équipé de pilotes qui ne prennent pas en charge KSP. Dans ce cas, vous devez passer aux signatures RSA PKCS#1v1.5 et appliquer la solution de contournement de Microsoft (option C).