Si je ne m'abuse, on mélange allègrement ici deux choses concernant les certificats des impôts (français).
D'une part, l'authentification à son espace par certificat client. Pour cette partie, il y a effectivement moyen depuis une paire d'années d'utiliser un couple login+pass. En revanche, Java n'a jamais été nécessaire (vous pouviez parfaitement accéder à votre espace sans JVM).
D'autre part, le mécanisme de signature de la télé-déclaration. Ici, il s'agissait (et il s'agit toujours, pour autant que je saches) de signer (au sens de la crypto asymétrique) les données saisies lors de la déclaration. Possiblement avec le même certificat que pour la connexion, mais auquel cas je n'ai aucune idée de comment ça se passe pour ceux qui ont utilisé login+pass.
Sachant que rien n'existe pour ça (d'un point de vue réglementaire, il est essentiel que la signature ait lieu sur le poste client), la JVM était nécessaire pour cette seconde étape. Je n'ai pas entendu dire que le droit ait changé en la matière, ni que les navigateurs aient intégré une fonctionnalité équivalente, donc à mon avis la JVM est toujours nécessaire.
Ceci étant, il est possible qu'ils aient adapté leur code pour qu'il tourne sur OpenJDK. Et il serait éventuellement possible à terme d'envisager un truc à base de Javascript (mais pour taper dans le "cert store" des navigateurs depuis du code aussi sensible, bon courage).
[^] # Re: impots.gouv.fr
Posté par Larry Cow . En réponse au journal Le java officiel est sorti de debian.... Évalué à 6.
Si je ne m'abuse, on mélange allègrement ici deux choses concernant les certificats des impôts (français).
D'une part, l'authentification à son espace par certificat client. Pour cette partie, il y a effectivement moyen depuis une paire d'années d'utiliser un couple login+pass. En revanche, Java n'a jamais été nécessaire (vous pouviez parfaitement accéder à votre espace sans JVM).
D'autre part, le mécanisme de signature de la télé-déclaration. Ici, il s'agissait (et il s'agit toujours, pour autant que je saches) de signer (au sens de la crypto asymétrique) les données saisies lors de la déclaration. Possiblement avec le même certificat que pour la connexion, mais auquel cas je n'ai aucune idée de comment ça se passe pour ceux qui ont utilisé login+pass.
Sachant que rien n'existe pour ça (d'un point de vue réglementaire, il est essentiel que la signature ait lieu sur le poste client), la JVM était nécessaire pour cette seconde étape. Je n'ai pas entendu dire que le droit ait changé en la matière, ni que les navigateurs aient intégré une fonctionnalité équivalente, donc à mon avis la JVM est toujours nécessaire.
Ceci étant, il est possible qu'ils aient adapté leur code pour qu'il tourne sur OpenJDK. Et il serait éventuellement possible à terme d'envisager un truc à base de Javascript (mais pour taper dans le "cert store" des navigateurs depuis du code aussi sensible, bon courage).