This documentation is currently under development. Certain sections are not yet complete and will be added shortly.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Certificats Apple Wallet

Configurez votre compte Apple Developer pour distribuer des cartes Wallet numériques via la plateforme The Wallet Crew. Ce guide couvre la création de certificats, la configuration des notifications push et la gestion des identifiants

Pour émettre des cartes Apple Wallet qui affichent la marque de votre entreprise et reçoivent des mises à jour en temps réel, vous devez mettre en place des certificats et des identifiants de notifications push via le programme Apple Developer.

The brand requests a Pass Type Certificate and an APNs key from Apple and delegates The Wallet Crew to issue the passes.

Vous voulez le « pourquoi » avant le « comment » ? Commencez par Wallet Apple et Google.

Avant de commencer

Ce que vous accomplirez

  • Créez un ID de type de Carte qui identifie votre organisation comme l’émetteur des cartes

  • Générez et configurez les certificats qui signent vos cartes Wallet

  • Configurez le service Apple Push Notification (APNs) pour les mises à jour de cartes en temps réel

  • Connectez les identifiants de votre compte Apple Developer à la plateforme The Wallet Crew

Prérequis

  • Adhésion active au programme Apple Developer (99 $/an pour les organisations)

  • Accès administrateur à votre compte Apple Developer

  • Autorisation de créer des certificats et des clés d’authentification

  • Accès à la console d’administration de The Wallet Crew

Exigences d’inscription au programme Apple Developer

Avant de commencer cette configuration, assurez-vous que votre organisation s’est inscrite au programme Apple Developer en tant que Organisation (et non en tant que particulier). Cette inscription nécessite :

  • numéro D-U-N-S de Dun & Bradstreet pour la vérification de l’entreprise. Apple l’envoie généralement par e-mail avec l’objet Votre numéro D-U-N-S est inclus. de Apple Developer <[email protected]>

  • Adresse e-mail professionnelle associée au domaine de votre entreprise (évitez les comptes Gmail/Yahoo personnels)

  • Site web publiquement accessible reflétant l’identité juridique de votre entreprise

  • Pouvoir de signature légal en tant que propriétaire, dirigeant ou employé autorisé à signer les accords d’Apple

Si vous ne vous êtes pas encore inscrit, rendez-vous sur la page d’inscription au programme Apple Developer pour commencer le processus. Une inscription en tant qu’organisation (plutôt qu’en tant que particulier) garantit que le nom de votre entreprise apparaît sur les cartes Wallet et permet la gestion du compte par plusieurs utilisateurs.

Page d’inscription au programme Apple Developer

Lancement

Choisissez un mode de configuration

  • Option 1 — délégation de compte : Accordez à The Wallet Crew un accès administrateur pour configurer l’intégration. C’est l’option la plus rapide.

  • Option 2 — configuration autonome : Gérez l’ensemble de la configuration au sein de l’organisation. Cela permet de conserver un contrôle d’accès strict et nécessite une bonne connaissance d’Apple Developer.

Les deux options offrent les mêmes fonctionnalités. La délégation de compte réduit la charge de mise en œuvre. La configuration autonome conserve un contrôle interne complet.

Option 1 — délégation de compte

Cette approche permet à l’équipe The Wallet Crew de gérer toute la configuration technique pendant que vous conservez la propriété de votre compte Apple Developer. Vous accorderez un accès administrateur temporaire, et nous configurerons les certificats, les clés et les identifiants conformément aux bonnes pratiques d’Apple.

Accorder l’accès administrateur

Accédez à Utilisateurs d’App Store Connect et connectez-vous avec les identifiants de votre compte Apple Developer.

Utilisateur Apple Store Connect

Cliquez sur le bouton Ajouter (+) pour inviter un nouvel utilisateur. Saisissez [email protected] comme adresse e-mail et attribuez le Administrateur rôle. Ce niveau d’autorisation permet à l’équipe The Wallet Crew de créer des ID de type de Carte, de générer des certificats, de configurer des clés de notification push et d’effectuer toutes les étapes de configuration nécessaires.

App Store Connect users page showing how to invite a new admin user
Page des utilisateurs d’App Store Connect montrant comment inviter un nouvel utilisateur administrateur

L’équipe Wallet Crew recevra une notification d’invitation et procédera à la création de la Carte Type ID, à la génération des certificats et à la configuration d’APNs. Nous vous informerons lorsque la configuration sera terminée et vous fournirons la documentation de toutes les ressources créées. Vous pouvez révoquer cet accès administrateur après avoir confirmé que l’émission et les mises à jour des Cartes Wallet fonctionnent correctement.

Ce qui se passe ensuite : Après que vous avez accordé l'accès, nous créons votre Carte Type ID (formaté comme Carte.com.thewalletcrew.{tenantId}), générer le certificat de signature, configurer les notifications push et tout téléverser dans votre locataire. Cela prend généralement 1 à 3 jours ouvrables. Nous vous confirmerons par e-mail et partagerons un bref résumé de ce qui a été créé.

Option 2 — configuration par vous-même

Vous gérez l’ensemble de la configuration dans votre compte Apple Developer et la console d’administration de The Wallet Crew. Cette option nécessite une familiarité avec l’infrastructure des certificats d’Apple, mais maintient un contrôle d’accès interne strict.

Comprendre les composants

Avant de continuer, il est utile de comprendre ce que vous créez :

Votre ID de type de Carte est l'identifiant de l'émetteur (par exemple Carte.com.thewalletcrew.{tenantId}). Le CSR est un fichier de demande généré dans The Wallet Crew qu'Apple utilise pour créer votre certificat. Le certificat de signature est ce qui signe cryptographiquement chaque Carte. Le clé d'authentification APNs est ce qui nous permet de déclencher des mises à jour pour les Carte déjà installées sur les appareils.

Suivez ces étapes pour configurer votre programme d’adhésion Apple pour The Wallet Crew.

1

Connectez-vous et ouvrez Identifiants

  1. Connectez-vous à la console du programme développeur Apple :

Console du programme développeur Apple

  1. Allez dans Certificates, IDs & Profiles > Identifiers

2

Créez un ID de type Carte

  1. Cliquez sur le bouton + et sélectionnez les IDs de type Carte, puis cliquez sur Continuer.

  2. Remplissez le formulaire. Définissez la description sur carte d’adhésion. Définissez l’identifiant sur la valeur affichée dans The Wallet Crew sous identifiant de type de Carte.

    L’équipe Wallet

La valeur doit suivre le modèle Carte.com.thewalletcrew.{tenantId}{tenantId} est votre identifiant de marque.

Copiez cette valeur exacte et collez-la dans le champ d’identifiant du Portail des développeurs Apple.

The Wallet Crew console showing the Pass Type Identifier value to copy into Apple Developer Portal
La console The Wallet Crew affichant la valeur de l’identifiant de type de Carte à copier dans le Portail des développeurs Apple

Cliquez Continuer pour examiner vos paramètres, puis cliquez Enregistrer pour créer l'ID de type de Carte.

3

Accédez aux détails de l'ID de type de Carte

Après avoir enregistré votre ID de type de Carte, vous reviendrez à la liste des identifiants. Repérez et cliquez sur l'ID de type de Carte que vous venez de créer pour ouvrir sa page de détails.

Apple Developer Portal identifiers list showing the created Pass Type ID
Liste des identifiants du portail Apple Developer montrant l'ID de type de Carte créé

Sur la page de détails de l'ID de type de Carte, cliquez sur le Créer un certificat bouton. Cela ouvrira le flux de création de certificat d'Apple

détails de l'ID de type Carte du portail développeur Apple affichant le bouton Créer un certificat

Laissez cet onglet de navigateur ouvert et basculez vers l'onglet de la console d'administration The Wallet Crew. Si vous ne l'avez pas ouvert, accédez à The Wallet Crew Apple Configuration.

La configuration Apple de The Wallet Crew

4

Générer une demande de signature de certificat (CSR)

Dans la console The Wallet Crew, repérez le Demande de signature de certificat (CSR) section et cliquez sur Générer CSR. Le système créera un fichier de demande de signature cryptographique. Une fois la génération terminée, cliquez sur Télécharger le CSR pour enregistrer le fichier sur votre ordinateur. Le nom du fichier sera similaire à Carte.cloud.thewalletcrew.{yourbrand}.csr.

The Wallet Crew Apple configuration showing the Generate CSR action
La configuration Apple de Wallet Crew montrant l'action Générer le CSR
The Wallet Crew Apple configuration showing the Download CSR action
La configuration Apple de Wallet Crew montrant l'action Télécharger le CSR
5

Téléverser le CSR vers Apple et télécharger le certificat

Retournez à l’onglet du navigateur du portail Apple Developer où le formulaire de création du certificat est en attente. Laissez le Nom du certificat champ vide, donc Apple le génère automatiquement, puis téléversez le .csr fichier que vous avez téléchargé depuis The Wallet Crew.

Cliquez Continuer pour traiter le CSR. Apple générera votre certificat de signature en utilisant les informations cryptographiques du CSR de Wallet Crew.

Apple Developer Portal certificate creation form showing CSR upload
Formulaire de création de certificat du portail Apple Developer affichant l’importation du CSR
Apple Developer Portal certificate download screen for the generated pass certificate
Écran de téléchargement du certificat du portail Apple Developer pour le certificat Carte généré

Sur la page de confirmation, cliquez Télécharger pour enregistrer le fichier de certificat (nommé Carte.cer) vers votre ordinateur. Ce fichier de certificat est l'identifiant cryptographique qui signera tous les passes Wallet émis par votre organisation.

6

Téléchargez le certificat à l'équipe Wallet

Revenez à la page de configuration Apple de Wallet Crew. Repérez la Téléversement du certificat section.

La page de configuration Apple de Wallet Crew

Cliquez Choisir un fichier et sélectionnez le Carte.cer fichier de certificat que vous avez téléchargé depuis Apple. Le système Wallet Crew vérifiera que le certificat correspond à votre CSR et qu'il est correctement configuré.

Vérifiez les informations du certificat affichées (date d’expiration, détails de l’émetteur) et cliquez sur Appliquer le certificat pour terminer le téléversement. Le certificat est désormais actif et sera utilisé pour signer tous les pass Wallet que vous créez.

The Wallet Crew Apple configuration showing certificate upload and Apply Certificate
La configuration Apple de Wallet Crew montrant le téléversement du certificat et Appliquer le certificat
7

Créer une clé d’authentification APNs dans Apple

Le service de notifications Push Apple (APNs) permet des mises à jour en temps réel des cartes Wallet après leur installation sur les appareils des utilisateurs. Lorsque vous mettez à jour le solde d’une carte, modifiez les détails d’un événement ou tout contenu de carte, APNs notifie l’appareil de l’utilisateur afin de télécharger la dernière version.

Accédez à la page des clés Apple Developer et cliquez sur le bouton + pour créer une nouvelle clé.

page des clés Apple Developer

Complétez le formulaire d’enregistrement de la clé : nommez la clé (par exemple « Wallet Push Notifications »), activez le service de notifications Push Apple (APNs), puis cliquez sur Configurer à côté d'APNs pour choisir l'environnement.

Dans la boîte de dialogue de configuration APNs, sélectionnez Production environnement (pas Sandbox). L'environnement de production est requis pour que les cartes Wallet reçoivent des mises à jour en utilisation réelle. Cliquez Enregistrer pour confirmer ce paramètre.

Apple Developer Portal key registration form with APNs enabled
Formulaire d'enregistrement de clé du portail Apple Developer avec APNs activé

Cliquez Continuer pour vérifier la configuration de votre clé, puis cliquez sur Enregistrer pour créer la clé. Apple affichera votre ID de clé ; c'est une information critique dont vous aurez besoin à l'étape suivante, alors copiez-la dans un endroit sûr.

Cliquez Télécharger pour enregistrer votre fichier de clé d'authentification (nommé AuthKey_XXXXXXXXXX.p8).

Important : Apple ne vous permet de télécharger ce fichier qu'une seule fois. Si vous le perdez, vous devrez révoquer cette clé et en créer une nouvelle. Conservez le fichier téléchargé .p8 en lieu sûr — traitez-le comme un mot de passe.

8

Téléverser la clé APNs vers The Wallet Crew

Accédez à la page de configuration APNs de The Wallet Crew.

Page de configuration APNs de The Wallet Crew

Remplissez le formulaire de configuration APNs : collez la ID de clé que vous avez copiée depuis Apple (10 caractères) et téléversez le AuthKey_XXXXXXXXXX.p8 fichier que vous avez téléchargé.

Cliquez Enregistrer ou Appliquer pour téléverser les identifiants APNs. La plateforme The Wallet Crew validera la clé et configurera les notifications push pour votre locataire.

The Wallet Crew APNs configuration showing Key ID and .p8 file upload
Configuration APNs de The Wallet Crew montrant l'ID de clé et le téléversement du fichier .p8

Configuration terminée : Votre intégration Apple Wallet est maintenant entièrement configurée. Vous pouvez créer des cartes Wallet, et elles seront signées avec votre certificat et capables de recevoir des mises à jour en temps réel via APNs.

Renouvellement du certificat

Les certificats Apple Wallet expirent chaque année et doivent être renouvelés pour continuer à émettre des cartes. Apple enverra des e-mails de rappel avant l'expiration, mais vous devriez renouveler proactivement les certificats au moins deux semaines avant la date d'expiration afin d'éviter toute interruption de service.

Calendrier : Le renouvellement du certificat prend environ 15 minutes. Les cartes existantes continuent de fonctionner pendant le renouvellement, sans temps d'arrêt.

1

Lancer le renouvellement du certificat dans Apple

Accédez au compte Apple Developer et connectez-vous. Sélectionnez Certificats, ID et profils dans la navigation de gauche, puis cliquez sur Certificats.

Compte Apple Developer

Cliquez sur le bouton + pour créer un nouveau certificat. Sélectionnez Certificat d'ID de type de Carte dans la liste des types de certificats, puis cliquez sur Continuer.

2

Générer le CSR dans The Wallet Crew

  1. Ouvrez la console d'administration The Wallet Crew et cliquez sur Générer CSR. Même si vous disposez d'un fichier CSR précédent, vous devez en générer un nouveau pour le renouvellement.

Console d'administration The Wallet Crew - configuration Apple

  1. Cliquez Générer CSR pour créer une nouvelle demande de signature de certificat. Une fois la génération terminée, cliquez sur Télécharger le CSR pour enregistrer le fichier. Le nom de fichier sera similaire à Carte.cloud.thewalletcrew.{yourbrand}.csr.

The Wallet Crew Apple configuration showing Generate CSR for renewal
Configuration Apple de The Wallet Crew montrant Générer le CSR pour le renouvellement
The Wallet Crew Apple configuration showing Download CSR for renewal
Configuration Apple de The Wallet Crew montrant Télécharger le CSR pour le renouvellement
3

Téléchargez le CSR sur Apple et téléchargez le certificat renouvelé

Retournez au portail Apple Developer. Dans le flux de création de certificat, téléchargez le nouveau fichier CSR que vous venez de télécharger depuis The Wallet Crew.

Cliquez Continuer pour générer le certificat renouvelé, puis cliquez sur Télécharger pour enregistrer le nouveau Carte.cer fichier.

Formulaire de création de certificat du portail Apple Developer montrant le téléversement du CSR (renouvellement)
Écran de confirmation du portail Apple Developer pour le certificat de carte renouvelé
Apple Developer Portal download screen for the renewed pass certificate
Écran de téléchargement du portail Apple Developer pour le certificat de carte renouvelé
4

Téléchargez le certificat renouvelé sur The Wallet Crew

Accédez à la page de configuration Apple de The Wallet Crew. Téléchargez le certificat renouvelé Carte.cer fichier de certificat.

La configuration Apple de The Wallet Crew

Vérifiez la nouvelle date d’expiration pour confirmer qu’elle a été prolongée d’une année supplémentaire, puis cliquez sur Appliquer le certificat.

Renouvellement terminé : Votre certificat est renouvelé pour une année supplémentaire. Toutes les cartes existantes continuent de fonctionner sans interruption, et les nouvelles cartes seront signées avec le certificat renouvelé.

The Wallet Crew Apple configuration showing upload of the renewed certificate and Apply Certificate
Configuration Apple de The Wallet Crew montrant le téléchargement du certificat renouvelé et Appliquer le certificat

Résoudre les problèmes de renouvellement de certificat

Plusieurs certificats dans Apple Developer

Deux certificats pour le même ID de type de Carte sont attendus lors du renouvellement. Le certificat existant reste actif pendant qu’Apple ajoute le certificat renouvelé.

The Wallet Crew utilise automatiquement le certificat actif le plus récent. L’ancien certificat expire naturellement et ne nécessite pas de révocation.

Ne révoquez pas l’ancien certificat tant qu’il reste valide. La révocation peut brièvement interrompre l’émission de cartes avant que le certificat renouvelé ne soit propagé.

Après l’expiration de l’ancien certificat, il peut être supprimé dans Apple Developer. Sa suppression n’affecte pas la plateforme The Wallet Crew.

Le téléchargement du CSR affiche un ancien fichier

Pendant le renouvellement, l’écran de téléchargement du CSR dans la console d’administration peut afficher une liste déroulante de fichiers antérieurs. Cela se produit lorsque la session du navigateur met en cache les fichiers précédemment sélectionnés.

Sélectionnez Télécharger un nouveau fichier ou Parcourir à côté de la liste déroulante. Le lien peut paraître visuellement atténué, mais il accepte toujours un nouveau fichier CSR.

Si le lien n’est pas disponible, ouvrez la page dans une fenêtre privée ou de navigation incognito. Cela démarre une nouvelle session de navigateur. Si le problème persiste, contactez l’assistance The Wallet Crew avec une capture d’écran. L’équipe peut télécharger directement le certificat renouvelé sur le tenant.

Le renouvellement n’affecte pas la production

FAQ

Qu’est-ce qu’un ID de type de Carte et pourquoi en ai-je besoin ?

Un ID de type de Carte est votre identifiant d’émetteur dans l’écosystème Apple (par exemple Carte.com.thewalletcrew.{tenantId}). Il indique à Apple et aux appareils iOS quelle organisation est autorisée à émettre et à signer des cartes, c’est pourquoi il est requis pour tout déploiement Apple Wallet. La plupart des marques utilisent un ID de type de Carte pour tous leurs types de cartes.

Quelle est la différence entre un CSR, un certificat et une clé APNs ?

Le CSR est un fichier de demande généré dans The Wallet Crew que vous téléchargez sur Apple. Apple l’utilise pour générer votre certificat de signature, qui est l’identifiant utilisé pour signer chaque carte. La clé APNs est distincte. Elle permet à The Wallet Crew de s’authentifier auprès du service Apple Push Notification afin de déclencher des mises à jour pour les cartes déjà installées sur les appareils.

Pourquoi ai-je besoin d’un certificat (.cer) et d’une clé APNs (.p8) ?

Apple Wallet divise la « confiance » en deux éléments. Le .cer certificat signe vos cartes afin que les appareils puissent vérifier que la carte est authentique et n’a pas été altérée. La .p8 clé APNs authentifie le canal push, afin qu’Apple accepte les notifications de mise à jour pour vos cartes et que les appareils sachent qu’ils doivent s’actualiser.

Combien de temps prend l’inscription à l’Apple Developer Program ?

Pour les organisations, Apple approuve généralement l’inscription sous 2 à 5 jours ouvrés. Apple demande parfois une vérification supplémentaire concernant le numéro D‑U‑N‑S ou l’identité de l’entreprise. Le numéro D‑U‑N‑S est généralement envoyé par e-mail avec l’objet Votre numéro D-U-N-S est inclus. de Apple Developer <[email protected]>. Une fois l’approbation obtenue, la configuration du certificat Wallet prend généralement environ 1 à 2 heures.

Puis-je utiliser un compte Apple Developer individuel au lieu d’un compte d’organisation ?

Techniquement, oui, mais c’est rarement une bonne idée. Les comptes individuels affichent un nom personnel sur les cartes et ne prennent pas en charge les mêmes flux de travail d’équipe. La plupart des entreprises devraient s’inscrire en tant qu’organisation (même prix de 99 $/an).

Que se passe-t-il si mon certificat expire ?

Si le certificat expire, l’émission et la mise à jour des cartes peuvent échouer. Les cartes déjà installées peuvent toujours s’afficher, mais elles ne recevront pas les mises à jour de manière fiable. Renouvelez au moins deux semaines avant l’expiration ; Apple envoie généralement des rappels environ 30 jours avant.

Dois-je renouveler la clé d’authentification APNs ?

Non. Les clés APNs n’expirent pas, vous ne les renouvelez donc pas. Normalement, vous ne renouvelez que le certificat d’ID de type de Carte chaque année. Si vous révoquez la clé APNs dans le portail Apple, vous devez en créer une nouvelle et la télécharger sur The Wallet Crew.

Puis-je révoquer l’accès délégué après la configuration initiale ?

Oui. Une fois que tout est configuré, vous pouvez supprimer l’utilisateur administrateur délégué d’App Store Connect et l’intégration continuera de fonctionner. La délégation n’est nécessaire que pour la configuration initiale et elle est facultative pour les renouvellements.

Que faire si je ne trouve pas mon identifiant de type de Carte dans la console The Wallet Crew ?

Vous le trouverez sur la page de configuration Apple sous Identifiant de type de Carte. S’il est vide ou génère une erreur, contactez votre interlocuteur chez The Wallet Crew. Votre tenant peut nécessiter une petite étape de configuration avant que la configuration Apple ne soit disponible.

Pourquoi dois-je utiliser l’environnement APNs « production » et non « sandbox » ?

Apple Wallet utilise l’environnement APNs de production, même pour les tests. Sandbox est destiné au développement d’applications iOS, pas aux cartes. Si vous configurez sandbox par erreur, les mises à jour push ne fonctionneront pas de manière fiable.

Comment savoir si ma configuration fonctionne correctement ?

Créez une carte de test dans The Wallet Crew et ajoutez-la à un iPhone. Si elle s’installe et affiche le nom de votre organisation, la signature fonctionne. Modifiez ensuite un champ simple (comme un solde ou un texte) et vérifiez que la carte installée s’actualise en quelques secondes.

Que dois-je faire du fichier de clé APNs .p8 après le téléchargement ?

Conservez le .p8 fichier comme un mot de passe, idéalement dans un gestionnaire de mots de passe ou un stockage sécurisé de documents. Vous pourriez en avoir besoin plus tard pour des audits, une reconfiguration ou si Apple vous demande de vérifier votre configuration APNs. Ne l’ajoutez pas au contrôle de version et ne l’envoyez pas par e-mail non chiffré.

Puis-je utiliser le même compte Apple Developer pour plusieurs marques ?

Oui, mais chaque marque doit utiliser son propre ID de type de Carte. Un compte Apple Developer peut héberger plusieurs ID de type de Carte, chacun avec son propre certificat. Dans The Wallet Crew, chaque tenant correspond à sa propre configuration Apple.

Nous avons déjà des cartes existantes. Comment migrer vers The Wallet Crew ?

Il s’agit d’une migration de cartes actives, et non d’un « renouvellement » normal.

Pour Apple, la contrainte principale est l’identité de l’émetteur. En pratique, vous conservez le même ID de type de Carte, exportez les données techniques des cartes existantes (comme le numéro de série + le jeton d’authentification), puis redirigez les mises à jour vers The Wallet Crew.

Suivez le guide dédié : Migrer les cartes vers The Wallet Crew.

Si vous quittez The Wallet Crew, utilisez : Exporter les cartes de The Wallet Crew vers un autre fournisseur.