Outils

Votre certificat eHealth, sans encombre

Demander ou renouveler votre certificat eHealth passe aujourd’hui par l’outil du gouvernement, dont la mise en route décourage plus d’un cabinet. Voici la même cérémonie, dans une application qui s’installe comme n’importe quelle autre et parle à votre carte eID.

Télécharger

v0.1.1

Windows, macOS et Linux. Rien d’autre à installer, pas même le middleware eID belge.

L’application est gratuite : il n’y a ni compte à créer, ni adresse e-mail à donner, et rien n’est mesuré sur votre usage.

Ce que l’application fait

  • Demander un nouveau certificat eHealth avec votre carte eID
  • Compléter une demande déjà acceptée, même commencée dans l’outil officiel
  • Renouveler votre certificat et activer l’ETK de remplacement
  • Consulter l’état de vos certificats auprès d’eHealth, sans carte
  • Révoquer un certificat que vous n’utilisez plus

Le fichier .p12 est écrit dans ~/ehealth/keystore, le dossier de l’outil officiel, et dans son format. Une demande commencée ici peut se terminer là-bas, et l’inverse fonctionne aussi.

Ce qu’il vous faut

Votre carte eID et un lecteur de cartes
Le lecteur est utilisé directement, sans le middleware eID belge. Les lecteurs à clavier intégré ne sont pas encore gérés : le code PIN se tape dans l’application.
Un ordinateur Windows, macOS ou Linux
Il n’y a pas de version mobile : la cérémonie eHealth suppose un lecteur de cartes. Sous Linux, le service pcscd est installé en même temps que l’application.
Un mot de passe pour votre keystore
Vous le choisissez au moment de la demande. Il protège le fichier .p12 qui contient votre certificat : sans lui, le fichier est inutilisable, et personne ne peut le retrouver à votre place.

Ce qui reste chez vous

La clé privée de votre certificat est générée sur votre ordinateur et n’en sort jamais. Votre code PIN vous est demandé à chaque signature : il n’est ni enregistré, ni mis en cache, ni envoyé où que ce soit.

Aucune donnée ne transite par Kiné Helper. Les seuls échanges réseau vont vers les services de la plateforme eHealth, ceux-là mêmes qu’utilise l’outil officiel.

À savoir avant d’installer

Windows affiche un avertissement

L’application n’est pas encore signée pour Windows : SmartScreen demande de passer par « Informations complémentaires › Exécuter quand même ». Sur macOS, elle est signée et notarisée par Apple, elle s’ouvre sans avertissement.

Sans lien avec la plateforme eHealth

Kiné Helper n’est affilié ni à la plateforme eHealth ni au SPF Santé publique. L’application reproduit les échanges documentés publiquement par eHealth afin de rester interopérable avec l’outil officiel et ses fichiers.

Questions fréquentes

Faut-il installer Java ?
Non. L’application est un programme autonome, livré avec tout ce dont elle a besoin : il n’y a rien d’autre à installer ni à maintenir à côté.
Faut-il le middleware eID belge ?
Non. L’application communique directement avec votre lecteur de cartes, par le service de cartes à puce de votre système.
Puis-je terminer une demande commencée dans l’outil officiel ?
Oui. Les demandes en attente sont conservées exactement comme l’outil officiel les conserve, au même endroit et dans le même format. Une demande peut donc être commencée dans l’un et terminée dans l’autre, dans les deux sens.
Où est enregistré mon certificat ?
Dans ~/ehealth/keystore, le dossier qu’utilise l’outil officiel, sous la forme d’un fichier .p12 protégé par le mot de passe que vous avez choisi. Conservez-en une copie en lieu sûr : eHealth ne peut pas le régénérer.
Mon code PIN est-il envoyé quelque part ?
Non. Il sert uniquement à demander une signature à votre carte, sur votre ordinateur. Il n’est jamais transmis ni conservé, et l’application ne réessaie jamais un code PIN toute seule.
Faut-il être client de Kiné Helper ?
Non. L’application est gratuite et fonctionne indépendamment du logiciel. Le certificat obtenu est le vôtre et s’utilise avec n’importe quel logiciel qui en accepte un.

Un outil de plus signé Kiné Helper, le logiciel fait par un kiné, pour les kinés. Tous les outils