> For the complete documentation index, see [llms.txt](https://docs.thewalletcrew.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.thewalletcrew.io/configure/fr/advanced-configuration/wallet/apple-and-google-wallet/apple-wallet-certificates.md).

# Certificats Apple Wallet

Configurez le compte Apple Developer, les certificats et les identifiants d’envoi APNs qui permettent à The Wallet Crew d’émettre des cartes Apple Wallet pour une marque.

Pour émettre des cartes Apple Wallet qui affichent l’identité propre de la marque et reçoivent des mises à jour en temps réel, les certificats et les identifiants de notification push doivent être établis via le programme Apple Developer.

<figure><img src="https://123508161-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDJrf9G0l7ArnvuwEH0a8%2Fuploads%2FkczJ6mnsX7WB8A8pSEJr%2Fimage.png?alt=media&#x26;token=a0971f1c-db04-432f-8973-7b37feb205d3" alt="The brand requests a Pass Type Certificate and an APNs key from Apple and delegates The Wallet Crew to issue the passes."><figcaption><p>Les identifiants restent auprès de la marque : Apple les délivre à la marque, qui délègue l’émission des cartes à The Wallet Crew.</p></figcaption></figure>

Vous voulez le « pourquoi » avant le « comment » ? Commencez par [Apple et Google Wallet](/configure/fr/advanced-configuration/wallet/apple-and-google-wallet.md).

## Avant de commencer

### Ce que couvre ce guide

* Créez un ID de type de Carte qui identifie l’organisation comme l’émetteur de la carte
* Générez et configurez les certificats qui signent les cartes Wallet
* Configurez le service Apple Push Notification (APNs) pour les mises à jour en temps réel des cartes
* Connectez les identifiants du compte Apple Developer à la plateforme The Wallet Crew

### Prérequis

* Adhésion active au programme Apple Developer (99 $/an pour les organisations)
* Accès administrateur au compte Apple Developer
* Autorisation de créer des certificats et des clés d’authentification
* Accès à la console d’administration The Wallet Crew

### Conditions d’inscription au programme Apple Developer

Avant de commencer cette configuration, assurez-vous que l’organisation s’est inscrite au programme Apple Developer en tant que **Organisation** (et non en tant que particulier). Cette inscription nécessite :

* **numéro D-U-N-S** de Dun & Bradstreet pour la vérification de l’entreprise. Apple l’envoie généralement par e-mail avec l’objet `Votre numéro D-U-N-S est inclus.` de `Apple Developer <developer@email.apple.com>`
* **Adresse e-mail professionnelle** liée au domaine de l’entreprise (évitez les comptes Gmail/Yahoo personnels)
* **Site web accessible publiquement** reflétant l’identité juridique de l’entreprise
* **Pouvoir juridique de signature** en tant que propriétaire, dirigeant ou employé autorisé à signer les accords d’Apple

Si l’inscription n’a pas encore eu lieu, rendez-vous sur la page d’inscription au programme Apple Developer pour commencer le processus. L’inscription en tant qu’organisation (plutôt qu’en tant que particulier) garantit que le nom de l’entreprise apparaît sur les cartes Wallet et permet la gestion de compte multi-utilisateur.

<p align="center"><a href="https://developer.apple.com/programs/enroll/" class="button secondary" data-icon="chevrons-right">page d’inscription au programme Apple Developer</a></p>

## Lancement

### Choisissez un mode de configuration

* **Option 1 — délégation du compte :** Accordez à The Wallet Crew un accès administrateur pour configurer l’intégration. C’est l’option la plus rapide.
* **Option 2 — auto-configuration :** Gérez l’ensemble de la configuration au sein de l’organisation. Cela maintient un contrôle d’accès strict et nécessite une bonne connaissance d’Apple Developer.

Les deux options offrent les mêmes fonctionnalités. La délégation du compte réduit la charge de mise en œuvre. L’auto-configuration conserve un contrôle interne complet.

### Option 1 — délégation du compte

Cette approche permet à l’équipe The Wallet Crew de gérer toute la configuration technique tandis que la marque conserve la propriété de son compte Apple Developer. Un accès administrateur temporaire est accordé, et nous configurons les certificats, les clés et les identifiants selon les bonnes pratiques d’Apple.

#### Accorder l’accès administrateur

Accédez à Utilisateurs d’App Store Connect et connectez-vous avec les identifiants du compte Apple Developer.

<p align="center"><a href="https://appstoreconnect.apple.com/access/users" class="button secondary" data-icon="chevrons-right">Utilisateur Apple Store Connect</a></p>

Cliquez sur le **Ajouter (+)** bouton pour inviter un nouvel utilisateur. Saisissez `contact@neostore.cloud` comme adresse e-mail et attribuez **Administrateur** rôle. Ce niveau d'autorisation permet à l'équipe Wallet Crew de créer des IDs de type Carte, de générer des certificats, de configurer des clés de notification push et d'effectuer toutes les étapes de configuration nécessaires.

<div data-with-frame="true"><figure><img src="https://123508161-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDJrf9G0l7ArnvuwEH0a8%2Fuploads%2FzbCYmmn5GAHgwANb8UeX%2Fconfigure-apple-wallet-certificates-app-store-connect-users-showing-how-invite.png?alt=media&#x26;token=27692a4d-b137-499e-9eaa-321e2fe24de3" alt="App Store Connect users page showing how to invite a new admin user" width="375"><figcaption><p>Page des utilisateurs d’App Store Connect montrant comment inviter un nouvel utilisateur administrateur</p></figcaption></figure></div>

L’équipe Wallet Crew recevra une notification d’invitation et procédera à la création du Carte Type ID, à la génération du certificat et à la configuration d’APNs. Nous informons la marque une fois la configuration terminée et fournissons la documentation de toutes les ressources créées. Cet accès administrateur peut être révoqué après avoir confirmé que l’émission et les mises à jour des cartes Wallet fonctionnent correctement.

**Que se passe-t-il ensuite :** Une fois l'accès accordé, nous créons l'ID de type de Carte (formaté comme `Carte.com.thewalletcrew.{tenantId}`), générer le certificat de signature, configurer les notifications push et téléverser tout dans le locataire. Cela se termine généralement en 1 à 3 jours ouvrables. Nous confirmerons par e-mail et partagerons un bref résumé de ce qui a été créé.

### Option 2 — configuration par vous-même

La configuration complète est gérée dans le compte Apple Developer de la marque et dans la console d’administration de Wallet Crew. Cette option nécessite une bonne connaissance de l’infrastructure de certificats d’Apple, mais elle maintient un contrôle d’accès interne strict.

#### Comprendre les composants

Avant de continuer, il est utile de comprendre ce qui est créé :

Le **ID de type de Carte** est l'identifiant de l'émetteur (par exemple `Carte.com.thewalletcrew.{tenantId}`). Le **CSR** est un fichier de demande généré dans The Wallet Crew qu'Apple utilise pour créer le certificat. Le **certificat de signature** est ce qui signe cryptographiquement chaque Carte. Le **clé d'authentification APNs** est ce qui nous permet de déclencher des mises à jour pour les Cartes déjà installées sur les appareils.

Suivez ces étapes pour configurer le programme d’adhésion Apple pour The Wallet Crew.

{% stepper %}
{% step %}
**Connectez-vous et ouvrez Identifiers**

1. Connectez-vous à la console du programme développeur Apple :

<p align="center"><a href="https://developer.apple.com/account" class="button secondary" data-icon="chevrons-right">console du programme développeur Apple</a></p>

2. Allez dans Certificates, IDs & Profiles > Identifiers
   {% endstep %}

{% step %}
**Créez un ID de type Carte**

1. Cliquez sur le bouton + et sélectionnez les IDs de type Carte, puis cliquez sur Continuer.
2. Remplissez le formulaire. Définissez la description sur `Carte d’adhésion`. Définissez l’identifiant sur la valeur affichée dans The Wallet Crew sous `identifiant de type de Carte`.

   <p align="center"><a href="https://admin.thewalletcrew.io/tenant/~/passTypes/configuration/apple/edit" class="button secondary" data-icon="chevrons-right">The Wallet Crew</a></p>

La valeur doit suivre le modèle `Carte.com.thewalletcrew.{tenantId}` où `{tenantId}` est l’identifiant de la marque.

{% hint style="danger" %}
Traitez l’identifiant Carte Type ID comme permanent. Une fois que des cartes ont été émises, le modifier casse généralement les mises à jour et peut forcer une réémission complète.
{% endhint %}

Copiez cette valeur exacte et collez-la dans le champ d’identifiant du portail Apple Developer.

<div data-with-frame="true"><figure><img src="https://123508161-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDJrf9G0l7ArnvuwEH0a8%2Fuploads%2FqSzoxtv1hMo1M4Bcg3XP%2Fconfigure-apple-wallet-certificates-wallet-crew-console-showing-pass-type-identifier.png?alt=media&#x26;token=03ff9c85-e15b-4df4-bf75-127227c41c1a" alt="The Wallet Crew console showing the Pass Type Identifier value to copy into Apple Developer Portal"><figcaption><p>La console The Wallet Crew affichant la valeur de l’identifiant de type de Carte à copier dans Apple Developer Portal</p></figcaption></figure></div>

{% hint style="warning" %}
Si cet identifiant doit être modifié pour une raison quelconque, cliquez sur l’icône de cadenas à côté du champ dans la console The Wallet Crew et coordonnez la modification avec le point de contact chez The Wallet Crew afin de garantir une synchronisation correcte. Ne le faites jamais sans le consentement de ce point de contact.
{% endhint %}

Cliquez **Continuer** pour examiner les paramètres, puis cliquez sur **Enregistrer** pour créer le Carte Type ID.
{% endstep %}

{% step %}
**Accédez aux détails du Carte Type ID**

Après avoir enregistré le Carte Type ID, Apple revient à la liste des identifiants. Repérez et cliquez sur le Carte Type ID que vous venez de créer pour ouvrir sa page de détails.

<div data-with-frame="true"><figure><img src="https://123508161-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDJrf9G0l7ArnvuwEH0a8%2Fuploads%2FkBPrp9NF2bVfx5Iw8pxk%2Fconfigure-apple-wallet-certificates-apple-developer-portal-identifiers-list-showing-created.png?alt=media&#x26;token=26631d9f-426e-4559-9d2a-5f25af39634b" alt="Apple Developer Portal identifiers list showing the created Pass Type ID"><figcaption><p>Liste des identifiants du portail Apple Developer montrant le Carte Type ID créé</p></figcaption></figure></div>

Sur la page des détails du Carte Type ID, cliquez sur le **Créer le certificat** bouton. Cela ouvrira le flux de création de certificat d'Apple

<div align="center" data-with-frame="true"><img src="https://123508161-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDJrf9G0l7ArnvuwEH0a8%2Fuploads%2FTLx8ZQGdWKnbxYsTh2dy%2Fconfigure-apple-wallet-certificates-apple-developer-portal-pass-type-id-details.png?alt=media&#x26;token=ef59937c-83f5-47d4-adbc-a2d9b0f52103" alt="détails de l&#x27;ID de type Carte du portail Apple Developer montrant le bouton Créer le certificat"></div>

Laissez cet onglet de navigateur ouvert et basculez vers l'onglet de la console d'administration The Wallet Crew. S'il n'est pas ouvert, accédez à la configuration Apple de The Wallet Crew.

<p align="center"><a href="https://admin.thewalletcrew.io/tenant/~/passTypes/configuration/apple/edit" class="button secondary" data-icon="chevrons-right">Configuration Apple de The Wallet Crew</a></p>
{% endstep %}

{% step %}
**Générer une demande de signature de certificat (CSR)**

Dans la console The Wallet Crew, localisez la **Demande de signature de certificat (CSR)** section et cliquez sur **Générer CSR**. Le système créera un fichier de demande de signature cryptographique. Une fois la génération terminée, cliquez sur **Télécharger le CSR** pour enregistrer le fichier localement. Le nom du fichier sera similaire à `carte.cloud.thewalletcrew.{yourbrand}.csr`.

<div><figure><img src="https://123508161-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDJrf9G0l7ArnvuwEH0a8%2Fuploads%2Fkz6nI8yTVLQstxaUbZBp%2Fconfigure-apple-wallet-certificates-wallet-crew-apple-showing-generate-csr-action.png?alt=media&#x26;token=1809e01a-8390-4124-9d66-d246ccd271ad" alt="The Wallet Crew Apple configuration showing the Generate CSR action"><figcaption><p>La configuration Apple de Wallet Crew montrant l’action Generate CSR</p></figcaption></figure> <figure><img src="https://123508161-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDJrf9G0l7ArnvuwEH0a8%2Fuploads%2FW1PQ3c0oeUgROdOhtmsp%2Fconfigure-apple-wallet-certificates-wallet-crew-apple-showing-download-csr-action.png?alt=media&#x26;token=b0141126-564e-4271-bde5-fe9c74015fee" alt="The Wallet Crew Apple configuration showing the Download CSR action"><figcaption><p>La configuration Apple de Wallet Crew montrant l’action Download CSR</p></figcaption></figure></div>
{% endstep %}

{% step %}
**Importer le CSR vers Apple et télécharger le certificat**

Revenez à l’onglet du navigateur du portail Apple Developer où le formulaire de création de certificat est en attente. Laissez le **Nom du certificat** champ vide afin qu’Apple le génère automatiquement, puis importez le `.csr` fichier téléchargé depuis The Wallet Crew.

Cliquez **Continuer** pour traiter le CSR. Apple générera le certificat de signature à l'aide des informations cryptographiques du CSR de The Wallet Crew.

<div><figure><img src="https://123508161-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDJrf9G0l7ArnvuwEH0a8%2Fuploads%2F92tKT0s1kWo5NLIODBK6%2Fconfigure-apple-wallet-certificates-apple-developer-portal-certificate-creation-form-showing.png?alt=media&#x26;token=1270fa68-6482-413b-a922-2a928f68bf03" alt="Apple Developer Portal certificate creation form showing CSR upload"><figcaption><p>Formulaire de création de certificat du portail Apple Developer montrant le téléversement du CSR</p></figcaption></figure> <figure><img src="https://123508161-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDJrf9G0l7ArnvuwEH0a8%2Fuploads%2Fgj2z1RA4NYKBjtUbm17A%2Fconfigure-apple-wallet-certificates-apple-developer-portal-certificate-download-screen-generated.png?alt=media&#x26;token=7d3d00ef-7d7f-47f8-96df-611b4babc279" alt="Apple Developer Portal certificate download screen for the generated pass certificate"><figcaption><p>Écran de téléchargement du certificat du portail Apple Developer pour le certificat de Carte généré</p></figcaption></figure></div>

Sur la page de confirmation, cliquez sur **Télécharger** pour enregistrer le fichier du certificat (nommé `Carte.cer`) localement. Ce fichier de certificat est l'identifiant cryptographique qui signera toutes les cartes Wallet émises par l'organisation.
{% endstep %}

{% step %}
**Téléversez le certificat vers The Wallet Crew**

Revenez à la page de configuration Apple de The Wallet Crew. Localisez le **Téléversement du certificat** section.

<p align="center"><a href="https://admin.thewalletcrew.io/tenant/~/passTypes/configuration/apple/edit" class="button secondary" data-icon="chevrons-right">Page de configuration Apple de The Wallet Crew</a></p>

Cliquez **Choisir un fichier** et sélectionnez le `Carte.cer` fichier de certificat téléchargé depuis Apple. Le système The Wallet Crew vérifiera que le certificat correspond au CSR et qu'il est correctement configuré.

Vérifiez les informations du certificat affichées (date d'expiration, détails de l'émetteur) et cliquez sur **Appliquer le certificat** pour terminer le téléchargement. Le certificat est maintenant actif et sera utilisé pour signer toutes les cartes Wallet créées.

<div data-with-frame="true"><figure><img src="https://123508161-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDJrf9G0l7ArnvuwEH0a8%2Fuploads%2FHKV1DbYXSm63fvzMtbY5%2Fconfigure-apple-wallet-certificates-wallet-crew-apple-showing-certificate-upload-apply.png?alt=media&#x26;token=09f61157-e191-4c7a-82ab-13852ed59475" alt="The Wallet Crew Apple configuration showing certificate upload and Apply Certificate"><figcaption><p>La configuration Apple de Wallet Crew montrant le téléchargement du certificat et le bouton Appliquer le certificat</p></figcaption></figure></div>
{% endstep %}

{% step %}
**Créer une clé d'authentification APNs dans Apple**

Le service de notifications push Apple (APNs) permet des mises à jour en temps réel des cartes Wallet après leur installation sur les appareils des clients. Lorsqu'un solde de carte, les détails d'un événement ou tout autre contenu de carte sont mis à jour, APNs avertit l'appareil du client afin de télécharger la dernière version.

Accédez à la page Clés du développeur Apple et cliquez sur le **bouton +** pour créer une nouvelle clé.

<p align="center"><a href="https://developer.apple.com/account/resources/authkeys/list" class="button secondary" data-icon="chevrons-right">Page Clés du développeur Apple</a></p>

Complétez le formulaire d'enregistrement de la clé : nommez la clé (par exemple « Notifications push Wallet »), activez **service de notifications push Apple (APNs)**, puis cliquez **Configurer** à côté d’APNs pour choisir l’environnement.

Dans la boîte de dialogue de configuration APNs, sélectionnez **Production** l’environnement (et non Sandbox). L’environnement de production est requis pour que les cartes Wallet reçoivent des mises à jour en conditions réelles d’utilisation. Cliquez **Enregistrer** pour confirmer ce paramètre.

<div data-with-frame="true"><figure><img src="https://123508161-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDJrf9G0l7ArnvuwEH0a8%2Fuploads%2FQKluhJf2loBbQZawm0dQ%2Fconfigure-apple-wallet-certificates-apple-developer-portal-key-registration-form-apns.png?alt=media&#x26;token=c281fe14-b978-4ae8-8398-ee60a5a20386" alt="Apple Developer Portal key registration form with APNs enabled"><figcaption><p>Formulaire d’enregistrement de clé du portail Apple Developer avec APNs activé</p></figcaption></figure></div>

Cliquez **Continuer** pour vérifier la configuration de la clé, puis cliquez **Enregistrer** pour créer la clé. Apple affichera l’ID de clé, une information essentielle nécessaire à l’étape suivante, donc copiez-la dans un emplacement sûr.

Cliquez **Télécharger** pour enregistrer le fichier de clé d’authentification (nommé `AuthKey_XXXXXXXXXX.p8`).

**Important :** Apple ne permet de télécharger ce fichier qu’une seule fois. S’il est perdu, la clé doit être révoquée et une nouvelle créée. Conservez le fichier téléchargé `.p8` en lieu sûr — traitez-le comme un mot de passe.
{% endstep %}

{% step %}
**Téléverser la clé APNs vers The Wallet Crew**

Accédez à la page de configuration APNs de The Wallet Crew.

<p align="center"><a href="https://admin.thewalletcrew.io/tenant/~/passTypes/configuration/apple/editApn" class="button secondary" data-icon="chevrons-right">Page de configuration APNs de The Wallet Crew</a></p>

Remplissez le formulaire de configuration APNs : collez le **ID de clé** copié depuis Apple (10 caractères) et téléversez le `AuthKey_XXXXXXXXXX.p8` fichier téléchargé depuis Apple.

Cliquez **Enregistrer** ou **Appliquer** pour téléverser les identifiants APNs. La plateforme The Wallet Crew validera la clé et configurera les notifications push pour le locataire.

<div data-with-frame="true"><figure><img src="https://123508161-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDJrf9G0l7ArnvuwEH0a8%2Fuploads%2F3iTJLKzpt6JoMH5HR7G8%2Fconfigure-apple-wallet-certificates-wallet-crew-apns-showing-key-id-p8.png?alt=media&#x26;token=d77fcc30-c6b3-4a8f-899b-ca6602e86cbe" alt="The Wallet Crew APNs configuration showing Key ID and .p8 file upload"><figcaption><p>Configuration APNs de The Wallet Crew affichant l’ID de clé et le téléversement du fichier .p8</p></figcaption></figure></div>

**Configuration terminée :** L’intégration Apple Wallet est maintenant entièrement configurée. Des cartes Wallet peuvent être créées, et elles seront signées avec le certificat et capables de recevoir des mises à jour en temps réel via APNs.
{% endstep %}
{% endstepper %}

## Renouvellement du certificat

Les certificats Apple Wallet expirent chaque année et doivent être renouvelés pour continuer à émettre des cartes. Apple enverra des e-mails de rappel avant l’expiration, mais les certificats doivent être renouvelés de manière proactive au moins deux semaines avant la date d’expiration afin d’éviter toute interruption de service.

{% hint style="info" %}
**Calendrier :** Le renouvellement du certificat prend environ 15 minutes. Les cartes existantes continuent de fonctionner pendant le renouvellement, sans interruption.
{% endhint %}

{% hint style="warning" %}

### Le renouvellement n’affecte pas la production

Le renouvellement d’un certificat dans l’environnement de préproduction ne met pas à jour la production. Téléversez le certificat renouvelé séparément dans le locataire de production.
{% endhint %}

{% stepper %}
{% step %}
**Lancer le renouvellement du certificat chez Apple**

Accédez au compte Apple Developer et connectez-vous. Sélectionnez **Certificats, identifiants et profils** dans la navigation de gauche, puis cliquez **Certificats**.

<p align="center"><a href="https://developer.apple.com/account" class="button secondary" data-icon="chevrons-right">Compte Apple Developer</a></p>

Cliquez sur le **bouton +** pour créer un nouveau certificat. Sélectionnez **Certificat de type Carte** dans la liste des types de certificats, puis cliquez **Continuer**.
{% endstep %}

{% step %}
**Générer la CSR dans The Wallet Crew**

1. Ouvrez la console d’administration The Wallet Crew et cliquez **Générer CSR**. Même si un fichier CSR précédent existe, un nouveau doit être généré pour le renouvellement.

<p align="center"><a href="https://admin.thewalletcrew.io/tenant/~/passTypes/configuration/apple/edit" class="button secondary" data-icon="chevrons-right">Console d’administration The Wallet Crew - configuration Apple</a></p>

2. Cliquez **Générer CSR** pour créer une nouvelle demande de signature de certificat. Une fois la génération terminée, cliquez **Télécharger le CSR** pour enregistrer le fichier. Le nom du fichier sera similaire à `carte.cloud.thewalletcrew.{yourbrand}.csr`.

<div><figure><img src="https://123508161-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDJrf9G0l7ArnvuwEH0a8%2Fuploads%2Fkz6nI8yTVLQstxaUbZBp%2Fconfigure-apple-wallet-certificates-wallet-crew-apple-showing-generate-csr-action.png?alt=media&#x26;token=1809e01a-8390-4124-9d66-d246ccd271ad" alt="The Wallet Crew Apple configuration showing Generate CSR for renewal"><figcaption><p>Configuration Apple de The Wallet Crew montrant Générer le CSR pour le renouvellement</p></figcaption></figure> <figure><img src="https://123508161-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDJrf9G0l7ArnvuwEH0a8%2Fuploads%2FW1PQ3c0oeUgROdOhtmsp%2Fconfigure-apple-wallet-certificates-wallet-crew-apple-showing-download-csr-action.png?alt=media&#x26;token=b0141126-564e-4271-bde5-fe9c74015fee" alt="The Wallet Crew Apple configuration showing Download CSR for renewal"><figcaption><p>Configuration Apple de The Wallet Crew montrant Télécharger le CSR pour le renouvellement</p></figcaption></figure></div>
{% endstep %}

{% step %}
**Téléversez le CSR vers Apple et téléchargez le certificat renouvelé**

Retournez au portail Apple Developer. Dans le workflow de création de certificat, téléversez le nouveau fichier CSR tout juste téléchargé depuis The Wallet Crew.

Cliquez **Continuer** pour générer le certificat renouvelé, puis cliquez **Télécharger** pour enregistrer le nouveau `Carte.cer` fichier.

<div><img src="https://123508161-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDJrf9G0l7ArnvuwEH0a8%2Fuploads%2F92tKT0s1kWo5NLIODBK6%2Fconfigure-apple-wallet-certificates-apple-developer-portal-certificate-creation-form-showing.png?alt=media&#x26;token=1270fa68-6482-413b-a922-2a928f68bf03" alt="Formulaire de création de certificat du portail Apple Developer montrant le téléversement du CSR (renouvellement)"> <img src="https://123508161-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDJrf9G0l7ArnvuwEH0a8%2Fuploads%2Fhw6KliMVHsdHrEyxm6jg%2Fconfigure-apple-wallet-certificates-apple-developer-portal-confirmation-screen-renewed-pass.png?alt=media&#x26;token=724aa1d8-ca20-4296-ac26-b4affb15597f" alt="Écran de confirmation du portail Apple Developer pour le certificat de Carte renouvelé"> <figure><img src="https://123508161-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDJrf9G0l7ArnvuwEH0a8%2Fuploads%2Fgj2z1RA4NYKBjtUbm17A%2Fconfigure-apple-wallet-certificates-apple-developer-portal-certificate-download-screen-generated.png?alt=media&#x26;token=7d3d00ef-7d7f-47f8-96df-611b4babc279" alt="Apple Developer Portal download screen for the renewed pass certificate"><figcaption><p>Écran de téléchargement du portail Apple Developer pour le certificat de Carte renouvelé</p></figcaption></figure></div>
{% endstep %}

{% step %}
**Téléversez le certificat renouvelé vers The Wallet Crew**

Accédez à la page de configuration Apple de The Wallet Crew. Téléversez le `Carte.cer` fichier du certificat.

<p align="center"><a href="https://admin.thewalletcrew.io/tenant/~/passTypes/configuration/apple/edit" class="button secondary" data-icon="chevrons-right">Configuration Apple de The Wallet Crew</a></p>

Vérifiez la nouvelle date d'expiration pour confirmer qu'elle a été prolongée d'une année, puis cliquez **Appliquer le certificat**.

**Renouvellement terminé :** Le certificat est renouvelé pour une année supplémentaire. Toutes les Cartes existantes continuent de fonctionner sans interruption, et les nouvelles Cartes seront signées avec le certificat renouvelé.

<div data-with-frame="true"><figure><img src="https://123508161-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FDJrf9G0l7ArnvuwEH0a8%2Fuploads%2FHKV1DbYXSm63fvzMtbY5%2Fconfigure-apple-wallet-certificates-wallet-crew-apple-showing-certificate-upload-apply.png?alt=media&#x26;token=09f61157-e191-4c7a-82ab-13852ed59475" alt="The Wallet Crew Apple configuration showing upload of the renewed certificate and Apply Certificate"><figcaption><p>Configuration Apple de The Wallet Crew montrant le téléversement du certificat renouvelé et Appliquer le certificat</p></figcaption></figure></div>
{% endstep %}
{% endstepper %}

## Résoudre les problèmes de renouvellement du certificat

### Plusieurs certificats dans Apple Developer

Deux certificats pour le même ID de type de Carte sont attendus pendant le renouvellement. Le certificat existant reste actif pendant qu'Apple ajoute le certificat renouvelé.

The Wallet Crew utilise automatiquement le certificat actif le plus récent. L'ancien certificat expire naturellement et ne nécessite pas de révocation.

Ne révoquez pas l'ancien certificat tant qu'il reste valide. La révocation peut interrompre brièvement l'émission des Cartes avant que le certificat renouvelé ne se propage.

Après l'expiration de l'ancien certificat, il peut être supprimé dans Apple Developer. Le supprimer n'a aucun impact sur la plateforme The Wallet Crew.

### Le téléversement du CSR affiche un ancien fichier

Lors du renouvellement, l'écran de téléversement du CSR dans la console d'administration peut afficher une liste déroulante de fichiers précédents. Cela se produit lorsque la session du navigateur met en cache les fichiers précédemment sélectionnés.

Sélectionner **Téléverser un nouveau fichier** ou **Parcourir** à côté de la liste déroulante. Le lien peut apparaître visuellement atténué, mais il accepte tout de même un nouveau fichier CSR.

Si le lien est indisponible, ouvrez la page dans une fenêtre privée ou de navigation incognito. Cela démarre une nouvelle session de navigateur. Si le problème persiste, contactez l'assistance The Wallet Crew avec une capture d'écran. L'équipe peut téléverser directement le certificat renouvelé dans le tenant.

## FAQ

<details>

<summary><strong>Qu'est-ce qu'un ID de type de Carte et pourquoi en ai-je besoin ?</strong></summary>

Un ID de type de Carte est l'identifiant de l'émetteur dans l'écosystème Apple (par exemple `Carte.com.thewalletcrew.{tenantId}`). Il indique à Apple et aux appareils iOS quelle organisation est autorisée à émettre et à signer des Cartes, c'est pourquoi il est requis pour tout déploiement Apple Wallet. La plupart des marques utilisent un seul ID de type de Carte pour tous leurs types de Carte.

</details>

<details>

<summary><strong>Quelle est la différence entre un CSR, un certificat et une clé APNs ?</strong></summary>

Le CSR est un fichier de demande généré dans The Wallet Crew et téléversé vers Apple. Apple l'utilise pour générer le certificat de signature, qui est l'identifiant utilisé pour signer chaque Carte. La clé APNs est distincte. C'est elle qui permet à The Wallet Crew de s'authentifier auprès du service Apple Push Notification afin de déclencher les mises à jour des Cartes déjà installées sur les appareils.

</details>

<details>

<summary><strong>Pourquoi ai-je besoin d'un certificat (.cer) et d'une clé APNs (.p8) ?</strong></summary>

Apple Wallet répartit la « confiance » en deux éléments. Le `.cer` certificat signe les Cartes, afin que les appareils puissent vérifier que la Carte est authentique et n'a pas été altérée. Le `.p8` La clé APNs authentifie le canal push, de sorte qu'Apple accepte les notifications de mise à jour pour ces Cartes et que les appareils savent qu'ils doivent se rafraîchir.

</details>

<details>

<summary><strong>Combien de temps prend l'inscription au programme Apple Developer ?</strong></summary>

Pour les organisations, Apple approuve généralement l'inscription en 2 à 5 jours ouvrables. Parfois, Apple demande une vérification supplémentaire concernant le numéro D‑U‑N‑S ou l'identité de l'entreprise. Le numéro D‑U‑N‑S est généralement envoyé par e-mail avec pour objet `Votre numéro D-U-N-S est inclus.` de `Apple Developer <developer@email.apple.com>`. Une fois approuvé, la configuration du certificat Wallet prend généralement environ 1 à 2 heures.

</details>

<details>

<summary><strong>Puis-je utiliser un compte Apple Developer individuel au lieu d'un compte d'organisation ?</strong></summary>

C'est techniquement possible, mais rarement une bonne idée. Les comptes individuels affichent un nom personnel sur les Cartes et ne prennent pas en charge les mêmes workflows d'équipe. La plupart des entreprises devraient s'inscrire en tant qu'organisation (même prix de 99 $/an).

</details>

<details>

<summary><strong>Que se passe-t-il si mon certificat expire ?</strong></summary>

Si le certificat expire, l'émission et la mise à jour des Cartes peuvent échouer. Les Cartes déjà installées peuvent toujours s'afficher, mais elles ne recevront pas les mises à jour de manière fiable. Renouvelez au moins deux semaines avant l'expiration ; Apple envoie généralement des rappels environ 30 jours avant.

</details>

<details>

<summary><strong>Dois-je renouveler la clé d'authentification APNs ?</strong></summary>

Non. Les clés APNs n'expirent pas, elles ne sont donc pas renouvelées. Seul le certificat de l'ID de type de Carte est normalement renouvelé chaque année. Si la clé APNs est révoquée dans le portail Apple, une nouvelle doit être créée et téléversée vers The Wallet Crew.

</details>

<details>

<summary><strong>Puis-je révoquer l'accès délégué après la configuration initiale ?</strong></summary>

Oui. Une fois tout configuré, l'utilisateur administrateur délégué peut être supprimé d'App Store Connect et l'intégration continuera de fonctionner. La délégation n'est nécessaire que pour la configuration initiale, et elle est facultative pour les renouvellements.

</details>

<details>

<summary><strong>Et si je ne trouve pas mon identifiant de type de Carte dans la console The Wallet Crew ?</strong></summary>

Il se trouve sur la page de configuration Apple sous **Identifiant de type de Carte**. S'il est vide ou affiche une erreur, contactez le point de contact chez The Wallet Crew. Le tenant peut nécessiter une petite étape de configuration avant que la configuration Apple soit disponible.

</details>

<details>

<summary><strong>Pourquoi dois-je utiliser l'environnement APNs « production » et non « sandbox » ?</strong></summary>

Apple Wallet utilise l'environnement APNs de production, même pour les tests. Sandbox est destiné au développement d'apps iOS, pas aux Cartes. Si sandbox est configuré par erreur, les mises à jour push ne fonctionneront pas de manière fiable.

</details>

<details>

<summary><strong>Comment savoir si ma configuration fonctionne correctement ?</strong></summary>

Créez une Carte de test dans The Wallet Crew et ajoutez-la à un iPhone. Si elle s'installe et affiche le nom de l'organisation, la signature fonctionne. Modifiez ensuite un champ simple (comme un solde ou du texte) et confirmez que la Carte installée se met à jour en quelques secondes.

</details>

<details>

<summary><strong>Que dois-je faire du fichier de clé APNs .p8 après le téléversement ?</strong></summary>

Conservez le `.p8` fichier comme un mot de passe, idéalement dans un gestionnaire de mots de passe ou un espace de stockage sécurisé de documents. Il pourra être nécessaire plus tard pour des audits, une reconfiguration, ou si Apple demande une vérification de la configuration APNs. Ne le validez pas dans un système de contrôle de version et ne l'envoyez pas par e-mail non chiffré.

</details>

<details>

<summary><strong>Puis-je utiliser le même compte Apple Developer pour plusieurs marques ?</strong></summary>

Oui, mais chaque marque doit utiliser son propre ID de type de Carte. Un compte Apple Developer peut héberger plusieurs IDs de type de Carte, chacun avec son propre certificat. Dans The Wallet Crew, chaque tenant correspond à sa propre configuration Apple.

</details>

<details>

<summary><strong>Nous avons déjà des Cartes existantes. Comment migrer vers The Wallet Crew ?</strong></summary>

Il s'agit d'une **migration** de Cartes en production, pas d'un « renouvellement » normal.

Pour Apple, la contrainte principale est l'identité de l'émetteur. En pratique, conservez le **même ID de type de Carte**, exportez les données techniques de la Carte existante (comme le numéro de série + le jeton d'authentification), puis redirigez les mises à jour vers The Wallet Crew.

Suivez le guide dédié : [Déplacer les Cartes vers The Wallet Crew](/configure/fr/advanced-configuration/wallet/import-and-export/pass-migration/move-passes-to-the-wallet-crew.md).

Lorsque vous quittez The Wallet Crew, utilisez : [Exporter les Cartes de The Wallet Crew vers un autre fournisseur](/configure/fr/advanced-configuration/wallet/import-and-export/pass-migration/export-passes-from-twc-to-another-provider.md).

</details>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.thewalletcrew.io/configure/fr/advanced-configuration/wallet/apple-and-google-wallet/apple-wallet-certificates.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
