Opérateur de Services - Démarrer avec le MAN

Chaque opérateur disposant de son infrastructure VoIP doit adhérer au MAN et implémenter STIR et SHAKEN.

☝ Ce n’est maintenant plus une surprise pour vous : afin de se conformer aux nouvelles réglementations, chaque opérateur disposant de son infrastructure VoIP doit adhérer au MAN et implémenter STIR et SHAKEN.

Le planning de mise en application se déroule comme suit :

  • Au 1er juin 2024 : tous les opérateurs ont déployé le MAN sur leurs interconnexions SIP (aucune coupure des appels non authentifiés à ce stade). Tous les opérateurs effectuent les remontées prévues (traces et volumétries) sur la plateforme MAN de façon à pouvoir communiquer des éléments consolidés et effectuer le suivi du dispositif.
  • Au 1er octobre 2024 : Coupure des appels non authentifiés.

Nous avons préparé un guide pour vous aider à vous y retrouver dans les démarches.

👉 Ressources utiles :


 

Nous sommes encore en apprentissage sur ce sujet, n’hésitez pas à nous partager les zones d’incompréhensions et questions que vous avez pour que nous puissions ajouter des informations.

Le Service MAN et l’APNF

L’APNF assure le rôle d’autorité de certification pour délivrer les certificats aux opérateurs, de plus elle a développé une plateforme technique pour gérer l’ensemble du dispositif.

Cette plateforme comprend :

Le Gestionnaire des Certificats Opérateur (GCO), en charge de l’ensemble des processus Métiers liés à la délivrance, publication et gestion des certificats opérateurs,

  • La Base Publique des Certificats Opérateur (BPCO), regroupant les certificats publics,
  • La Base de Suivi du MAN (BSM), utilisée pour la remontée des traces, incidents, signalements et métriques des opérateurs liés au dispositif MAN.

Processus d’admission

Déroulé général

Pour rejoindre la communauté MAN, un opérateur doit :

  • Être membre de l’APNF ;
  • Souscrire au service MAN de l’APNF ;
  • Faire valider son identité opérateur auprès de la plateforme MAN.

Une fois ces conditions remplies, l’opérateur peut être instancié sur la plateforme MAN et commander des certificats.

Les étapes de souscription

1) Souscription au service MAN

1. Vous n’êtes pas encore adhérent APNF


Vous adressez par courrier à l’APNF les 2 documents suivants :

2. Vous êtes déjà adhérent APNF


Vous adressez par e-mail à l’APNF (danielle.roussel@apnf.fr) les 2 documents suivants :

Pour plus d’informations, contactez danielle.roussel@apnf.fr

2) Accès au portail

Dès que vous avez vos accès, n’oubliez pas d’indiquer vos disponibilités pour votre rendez-vous de validation d’identité. Ce n’est qu’après cette étape que vous pourrez commander vos certificats.

3) Processus de vérification de l’identité d’un opérateur

Ce processus permet de vérifier l’identité de l’opérateur et de la personne physique désignée par cet opérateur comme « Administrateur de l’opérateur » sur la plateforme MAN. Il permet notamment de garantir que les certificats sont bien délivrés à la bonne entité.

La vérification de l’identité de chaque opérateur est effectuée une première fois préalablement à son inscription sur la plateforme MAN puis annuellement.

Le jour de votre rendez-vous, votre administrateur devra confirmer le code secret indiqué lors de votre souscription et effectuer quelques vérifications en visio.

Commande de vos certificats et mise en service Netwo

Nous vous recommandons de souscrire à 2 certificats, avec des dates de validité distinctes, afin de vous assurer de ne pas subir de coupure au moment du renouvellement.

Netwo propose 2 possibilités :

Netwo gère pour vous le MAN2023**

ℹ️ Cette option est proposée pour 100€ par certificat, à renouveler chaque année. (voir offre commerciale et prix associés https://docs.google.com/presentation/d/1428qf4BZDAGUqzamPCBOiM581sGZfYfdlF_MM2yoQGw/edit?usp=sharing)

  1. Rendez-vous dans la rubrique certificates list > create a new certificate

  2. Commandez vos certificats, en sélectionnant

  • Type du Certificat “Indirect”
  • OPTS = Netwo
  • Certificat de Test = non

❓ Netwo n’apparaît pas dans la liste ? Écrivez nous sur csm@netwo.io et cbeaumont@netwo.io

  • Date de validité au minimum 3 semaines dans le futur

  1. Obtenez et signez vos certificats

  2. Informez-nous que vous êtes prêts pour que nous puissions paramétrer votre Trunk (csm@netwo.io + cbeaumont@netwo.io)

⚠️ Nous ne pouvons pas intégrer les certificats dont la date de début est inférieure à 10 jours, informez-nous donc au plus vite.


Comment noter vos appels ?

Une fois le certificat générer et le trunk configuré, il convient maintenant de noter vos appels avec une note A, B ou C, veuillez vous reporter aux documentation MAN afin de déterminer la note attribuable à vos appels. Pour cela veuillez ajouter dans le header de l'INVITE SIP le champ suivant :

Attestation-Info: A

Avec A, B ou C en fonction de la note. N'hésitez pas à nous informer quand cela est fait afin de valider ensemble le bon fonctionnement de la signature de vos appels.

Vous signez vous même vos appels sur votre SBC

  1. Rendez-vous dans la rubrique certificates list > create a new certificate

  2. Commandez vos certificats, en sélectionnant “Direct”

  3. Obtenez et signez vos certificats

  4. Informez-nous que vous avez choisi ce mode de fonctionnement. Nous paramétrons votre Trunk dans ce sens (csm@netwo.io + cbeaumont@netwo.io)