eHealth · · Simon Allais · Mis à jour le

Demander et renouveler votre certificat eHealth

Demander et renouveler votre certificat eHealth : guide pour les kinés sur Windows et Mac

Pour demander ou renouveler votre certificat eHealth, vous utilisez l'eHealth Certificate Manager. Vous chargez ensuite le fichier du certificat dans votre logiciel de cabinet. Un certificat est valable trois ans ; le renouvellement est possible à partir de 90 jours avant la date d'expiration. Nous passons ci-dessous en revue la demande, l'installation et le renouvellement, en indiquant les différences entre Windows et Mac.

De quoi avez-vous besoin avant de commencer ?

Pour votre certificat personnel de kinésithérapeute, vous utilisez votre propre eID. Travailler dans un cabinet de groupe ne signifie pas que vous devez automatiquement choisir un certificat d'organisation : ce guide porte sur le certificat à votre nom.

Préparez votre lecteur de carte et installez le logiciel eID pour votre ordinateur. L'eID Viewer, un programme distinct, vous permet de vérifier que votre carte est lisible. Le Certificate Manager a aussi besoin de Java. Ne confondez pas le code PIN de votre eID avec le mot de passe que vous choisirez tout à l'heure pour le certificat.

Besoin de plus de contexte ? Lisez d'abord ce qu'eHealth fait dans votre cabinet de kiné.

Comment lancer le Certificate Manager sur Windows ou Mac ?

Rendez-vous sur la page officielle des certificats eHealth. En haut de la page figurent deux manières d'ouvrir l'application. L'ETEE requestor classique utilise un fichier .jnlp. Avec une version de Java plus récente que Java 8, eHealth renvoie vers le téléchargement ZIP de l'ETEE certificate manager. Les étapes ci-dessous suivent cette version ZIP.

Téléchargez l'application via ce lien. Les fichiers de certificats proposés plus bas sur la même page, comme I.AM et b2b, ne sont pas le certificat personnel que vous cherchez.

WindowsMac
Décompresser le ZIPFaites un clic droit sur le fichier ZIP et choisissez Extraire tout.Double-cliquez sur le fichier ZIP dans le Finder.
Lancer l'application en françaisrequestorgui-fr.cmdrequestorgui-fr.sh, via le Terminal
Retrouver le certificatDans l'Explorateur de fichiers, généralement dans votre dossier utilisateur sous ehealth\keystore.Utilisez l'emplacement indiqué par le Certificate Manager et ouvrez-le dans le Finder.
Après le démarrageLa demande se fait dans le Certificate Manager.Les mêmes étapes de demande que sur Windows.

Sur Windows

Ouvrez le dossier décompressé et double-cliquez sur requestorgui-fr.cmd. Laissez le dossier requestorgui à côté : il contient l'application elle-même. Vous ne voyez qu'une fenêtre qui s'affiche brièvement, ou un message indiquant que Java est introuvable ? Faites alors d'abord vérifier votre installation Java. Retélécharger sans cesse le fichier ZIP ne résout pas le problème.

Sur Mac

Ouvrez le Terminal, par exemple via Spotlight. Tapez cd, suivi d'une espace, puis faites glisser le dossier décompressé depuis le Finder vers la fenêtre du Terminal. Appuyez sur Retour. Tapez ensuite sh requestorgui-fr.sh et appuyez à nouveau sur Retour. Vous lancez ainsi le script depuis le dossier qui contient aussi requestorgui.

macOS indique que le développeur est inconnu ? Vérifiez d'abord que vous avez bien téléchargé l'application sur ehealth.fgov.be. Suivez ensuite les explications d'Apple pour ouvrir cette app, via Réglages Système, Confidentialité et sécurité. En cas d'avertissement concernant un logiciel malveillant, n'allez pas plus loin. Un message indiquant que Java est absent nécessite une installation de Java : ce réglage de sécurité ne le résout pas.

Comment demander un nouveau certificat eHealth ?

  1. Lancez la demande. Dans le menu principal, choisissez la première action sous Nouvelle Demande. Lisez les conditions d'utilisation et suivez la procédure avec votre eID.
  2. Choisissez un certificat personnel. Indiquez une adresse e-mail et un numéro de téléphone auxquels vous êtes joignable. Les confirmations d'eHealth arrivent à cette adresse e-mail.
  3. Choisissez un mot de passe pour le certificat. Conservez-le dans votre gestionnaire de mots de passe. Vous en aurez de nouveau besoin pour utiliser le fichier .p12 dans votre logiciel.
  4. Envoyez et signez. Vérifiez vos données et signez avec votre eID et votre code PIN. Notez l'endroit où l'application enregistre votre keystore : c'est le fichier qui contient vos clés.
  5. Complétez la demande. Dès qu'eHealth confirme que votre certificat est prêt, rouvrez le Certificate Manager sur le même ordinateur. Choisissez la deuxième action sous Nouvelle Demande, sélectionnez votre keystore et saisissez le mot de passe du certificat. Terminez l'installation du certificat et la création de l'ETK. Cet ETK est la clé qui sert aux messages chiffrés.
Menu principal de l'eHealth Certificate Manager avec deux actions pour une nouvelle demande et trois pour un renouvellement
Le menu principal du Certificate Manager officiel, version 2023.2.0, interface en néerlandais. Capture d'écran réalisée par nos soins ; la mise en page des fenêtres peut différer sur Windows et Mac.

Comment installer le certificat dans votre logiciel de cabinet ?

Après la demande, vous disposez d'un fichier qui se termine par .p12. Sur Windows, selon eHealth, il se trouve généralement sous C:\Users\votre-nom-utilisateur\ehealth\keystore. Vous pouvez aussi saisir %USERPROFILE%\ehealth\keystore dans la barre d'adresse de l'Explorateur de fichiers. Si vous avez choisi vous-même un autre dossier d'enregistrement, c'est là qu'il faut chercher.

Sur Mac, reprenez l'emplacement indiqué par le Certificate Manager. Dans le Finder, ouvrez Aller, Aller au dossier et saisissez cet emplacement. Vous ne dépendez ainsi pas d'un chemin standard qui peut être différent sur votre ordinateur.

Ouvrez ensuite les paramètres eHealth ou de certificat de votre logiciel de cabinet. Sélectionnez le fichier .p12, saisissez le mot de passe du certificat et enregistrez. Le nom exact des boutons varie d'un logiciel à l'autre. Double-cliquer simplement sur le fichier dans Windows ou l'ajouter au Trousseau d'accès sur Mac ne remplace pas cette étape.

Vérifiez ensuite que votre logiciel peut ouvrir une session eHealth. Utilisez un test de connexion intégré s'il en existe un. Une connexion qui fonctionne est la base de services comme eAttest, eFact et eAgreement.

Où voir quand votre certificat expire ?

Si votre logiciel de cabinet affiche la date de validité, vérifiez celle du certificat réellement chargé. La date à laquelle vous avez copié ou téléchargé le fichier ne dit rien de sa validité.

Vous pouvez aussi déduire la date d'expiration du nom de fichier d'origine. Il contient la date de création au format AAAAMMJJ. S'il indique par exemple 20260827, le certificat a été créé le 27 août 2026 et expire trois ans plus tard, le 27 août 2029. Cela fonctionne tant que le nom d'origine a été conservé.

Programmez un rappel 90 jours avant la date d'expiration. Vous aurez alors encore le temps de terminer le renouvellement et le passage au nouveau certificat dans votre logiciel.

Comment renouveler un certificat existant ?

Assurez-vous que votre fichier .p12 actuel se trouve sur l'ordinateur et que vous connaissez son mot de passe. Le renouvellement n'est possible qu'au cours des 90 derniers jours de validité. Si le certificat a déjà expiré, vous devez introduire une nouvelle demande.

Sous Renouvellement figurent trois actions. Effectuez-les dans cet ordre :

  1. Renouvelez votre certificat eHealth. Sélectionnez le certificat existant et parcourez la demande de renouvellement.
  2. Complétez votre demande de renouvellement. Après la confirmation, terminez l'enregistrement du nouveau certificat et de la clé de chiffrement.
  3. Activez votre ETK de renouvellement. Sélectionnez le nouveau keystore et activez la nouvelle clé lorsque vous êtes prêt à basculer. L'ancien ETK est alors désactivé.
Le Certificate Manager demande de choisir le fichier keystore avant de pouvoir activer l'ETK renouvelé
Pour l'activation, vous sélectionnez le keystore qui contient la nouvelle clé. Capture d'écran de l'application officielle réalisée par nos soins, interface en néerlandais, sans données personnelles.

Chargez ensuite le fichier .p12 renouvelé dans votre logiciel de cabinet et vérifiez à nouveau la connexion. Si vous utilisez votre certificat dans plusieurs applications, vérifiez-les toutes. Planifiez ce changement à un moment calme.

Conservez aussi en lieu sûr votre ancien certificat et son mot de passe. Vous pourriez encore en avoir besoin pour lire d'anciens messages chiffrés. Un certificat expiré n'est donc pas un fichier à jeter à la légère.

Que faire si cela ne fonctionne pas ?

Notez le message d'erreur complet et l'étape à laquelle il apparaît. C'est plus utile que de signaler simplement qu'eHealth ne fonctionne pas.

ProblèmeQue pouvez-vous vérifier ?
Le fichier .jnlp ne s'ouvre pasAvec une version de Java plus récente que la version 8, utilisez la version ZIP officielle. Lancez le fichier .cmd sur Windows ou le fichier .sh sur Mac.
L'eID n'est pas lueTestez la carte dans l'eID Viewer. Vérifiez le branchement, essayez un autre port USB ou un autre lecteur de carte et vérifiez que le logiciel eID est correctement installé.
Signature de la carte d'identité non valideDans l'eID Viewer, sous Certificates, vérifiez la ligne avec votre nom et Signature. eHealth mentionne comme points de contrôle une coche verte et NonRepudiation sous Usage. S'ils manquent, contactez votre commune.
Le mot de passe du certificat ne fonctionne pasVérifiez que vous avez choisi le bon fichier .p12 et que vous utilisez le mot de passe correspondant. Ce mot de passe n'est pas le code PIN de votre eID.
Le renouvellement n'est pas possibleVérifiez la date d'expiration. En dehors des 90 derniers jours, c'est trop tôt ; après l'expiration, une nouvelle demande est nécessaire.
Après le renouvellement, votre logiciel affiche toujours une erreurVérifiez que les trois étapes sont terminées et que votre logiciel utilise le nouveau fichier. Consultez aussi l'aperçu de statut eHealth.

Pour les anciennes cartes eID, eHealth a publié des explications spécifiques sur les signatures depuis mai 2026. Un avertissement concernant une signature qualifiée pour une carte délivrée jusqu'au 30 juin 2016 inclus ne signifie pas automatiquement que vous ne pouvez plus demander de certificat eHealth.

En cas de problème de connexion, consultez l'aperçu de statut eHealth avant de recommencer. Si vous ne vous en sortez pas, contactez votre fournisseur de logiciel ou le centre de contact eHealth au 02 788 51 55. Transmettez le message d'erreur, mais n'envoyez pas votre fichier .p12 et votre mot de passe sans réfléchir.

Si votre mot de passe est vraiment perdu, vous ne pouvez pas le récupérer auprès d'eHealth. Prenez contact pour faire révoquer votre certificat et en demander un nouveau.

Quel guide garder à côté de votre écran ?

Le guide officiel avec captures d'écran présente la demande à partir de la page 5 et le renouvellement à partir de la page 22. Il date de 2018 : pour le lancement, suivez les explications actuelles pour Windows et Mac ci-dessus. Les captures d'écran de cet article ont été réalisées par nos soins à partir de la version ZIP officielle proposée par eHealth.

Ajoutez aussi le certificat à votre checklist pour la digitalisation de votre cabinet de kiné. Notez qui le gère, où il est conservé en sécurité et quand vous devrez le renouveler.

Sources

  1. Plate-forme eHealth : téléchargement actuel, validité de 36 mois et renouvellement à partir de 90 jours avant la date d'expiration
  2. Plate-forme eHealth : demande et renouvellement avec captures d'écran, manuel version 2.0 (2018)
  3. Plate-forme eHealth : emplacement d'enregistrement, date d'expiration et messages d'erreur
  4. Autorités belges : logiciel eID et eID Viewer pour Windows et macOS
  5. Apple : ouvrir une app d'un développeur inconnu sur Mac
  6. Plate-forme eHealth : utilisation sécurisée et conservation des anciens certificats (2023)
  7. Plate-forme eHealth : explications sur les anciennes cartes eID, 1er avril 2026

eHealth dans votre pratique quotidienne

Découvrez comment Nollie réunit les services eHealth dans votre logiciel de cabinet.

Découvrir eHealth avec Nollie

Questions fréquentes

Combien de temps un certificat eHealth est-il valable ?

Un certificat eHealth personnel utilisé dans votre cabinet est valable 36 mois. Vous pouvez le renouveler à partir de 90 jours avant sa date d'expiration. Vérifiez la date dans votre logiciel de cabinet ou déduisez-la de la date de création figurant dans le nom d'origine du fichier .p12. Planifiez le renouvellement bien avant l'expiration de votre certificat.

Que faire si mon certificat eHealth a déjà expiré ?

Un certificat eHealth expiré ne peut plus être renouvelé via la procédure de renouvellement. Vous devez introduire une nouvelle demande dans le Certificate Manager, la compléter et charger le nouveau fichier dans votre logiciel de cabinet. Conservez l'ancien certificat et son mot de passe en lieu sûr : vous pourriez encore en avoir besoin pour ouvrir d'anciens messages chiffrés.

Quelle est la différence entre le code PIN de l'eID et le mot de passe du certificat ?

Le code PIN appartient à votre carte d'identité : vous l'utilisez lorsque vous vous identifiez ou signez avec la carte. Le mot de passe du certificat, vous le choisissez vous-même dans le Certificate Manager. Il protège votre fichier .p12 et il est nécessaire pour configurer votre logiciel de cabinet. Conservez-les tous deux soigneusement, car ils ne sont pas interchangeables.

Dois-je modifier quelque chose dans mon logiciel de cabinet après un renouvellement ?

Oui. Une fois que vous avez demandé et complété le renouvellement, puis activé l'ETK renouvelé, votre logiciel de cabinet doit utiliser le nouveau fichier de certificat. Chargez le nouveau fichier .p12 avec le mot de passe correspondant et vérifiez la connexion. Si vous utilisez plusieurs applications avec ce certificat, vérifiez les paramètres de chacune d'elles.

Démarrer avec Nollie

Nous configurons chaque cabinet personnellement. Laissez-nous vos coordonnées et nous vous contacterons pour préparer votre compte.

Nous utilisons vos données uniquement pour traiter votre demande. Consultez notre politique de confidentialité.