Certificats Apple Wallet
Configurez votre compte Apple Developer pour distribuer des cartes Wallet numériques via la plateforme The Wallet Crew. Ce guide couvre la création de certificats, la configuration des notifications push et la gestion des identifiants
Pour émettre des cartes Apple Wallet qui affichent la marque de votre entreprise et reçoivent des mises à jour en temps réel, vous devez mettre en place des certificats et des identifiants de notifications push via le programme Apple Developer.

Vous voulez le « pourquoi » avant le « comment » ? Commencez par Wallet Apple et Google.
Avant de commencer
Ce que vous accomplirez
Créez un ID de type de Carte qui identifie votre organisation comme l’émetteur des cartes
Générez et configurez les certificats qui signent vos cartes Wallet
Configurez le service Apple Push Notification (APNs) pour les mises à jour de cartes en temps réel
Connectez les identifiants de votre compte Apple Developer à la plateforme The Wallet Crew
Prérequis
Adhésion active au programme Apple Developer (99 $/an pour les organisations)
Accès administrateur à votre compte Apple Developer
Autorisation de créer des certificats et des clés d’authentification
Accès à la console d’administration de The Wallet Crew
Exigences d’inscription au programme Apple Developer
Avant de commencer cette configuration, assurez-vous que votre organisation s’est inscrite au programme Apple Developer en tant que Organisation (et non en tant que particulier). Cette inscription nécessite :
numéro D-U-N-S de Dun & Bradstreet pour la vérification de l’entreprise. Apple l’envoie généralement par e-mail avec l’objet
Votre numéro D-U-N-S est inclus.deApple Developer <[email protected]>Adresse e-mail professionnelle associée au domaine de votre entreprise (évitez les comptes Gmail/Yahoo personnels)
Site web publiquement accessible reflétant l’identité juridique de votre entreprise
Pouvoir de signature légal en tant que propriétaire, dirigeant ou employé autorisé à signer les accords d’Apple
Si vous ne vous êtes pas encore inscrit, rendez-vous sur la page d’inscription au programme Apple Developer pour commencer le processus. Une inscription en tant qu’organisation (plutôt qu’en tant que particulier) garantit que le nom de votre entreprise apparaît sur les cartes Wallet et permet la gestion du compte par plusieurs utilisateurs.
Page d’inscription au programme Apple Developer
Lancement
Choisissez un mode de configuration
Option 1 — délégation de compte : Accordez à The Wallet Crew un accès administrateur pour configurer l’intégration. C’est l’option la plus rapide.
Option 2 — configuration autonome : Gérez l’ensemble de la configuration au sein de l’organisation. Cela permet de conserver un contrôle d’accès strict et nécessite une bonne connaissance d’Apple Developer.
Les deux options offrent les mêmes fonctionnalités. La délégation de compte réduit la charge de mise en œuvre. La configuration autonome conserve un contrôle interne complet.
Option 1 — délégation de compte
Cette approche permet à l’équipe The Wallet Crew de gérer toute la configuration technique pendant que vous conservez la propriété de votre compte Apple Developer. Vous accorderez un accès administrateur temporaire, et nous configurerons les certificats, les clés et les identifiants conformément aux bonnes pratiques d’Apple.
Accorder l’accès administrateur
Accédez à Utilisateurs d’App Store Connect et connectez-vous avec les identifiants de votre compte Apple Developer.
Utilisateur Apple Store Connect
Cliquez sur le bouton Ajouter (+) pour inviter un nouvel utilisateur. Saisissez [email protected] comme adresse e-mail et attribuez le Administrateur rôle. Ce niveau d’autorisation permet à l’équipe The Wallet Crew de créer des ID de type de Carte, de générer des certificats, de configurer des clés de notification push et d’effectuer toutes les étapes de configuration nécessaires.

L’équipe Wallet Crew recevra une notification d’invitation et procédera à la création de la Carte Type ID, à la génération des certificats et à la configuration d’APNs. Nous vous informerons lorsque la configuration sera terminée et vous fournirons la documentation de toutes les ressources créées. Vous pouvez révoquer cet accès administrateur après avoir confirmé que l’émission et les mises à jour des Cartes Wallet fonctionnent correctement.
Ce qui se passe ensuite : Après que vous avez accordé l'accès, nous créons votre Carte Type ID (formaté comme Carte.com.thewalletcrew.{tenantId}), générer le certificat de signature, configurer les notifications push et tout téléverser dans votre locataire. Cela prend généralement 1 à 3 jours ouvrables. Nous vous confirmerons par e-mail et partagerons un bref résumé de ce qui a été créé.
Option 2 — configuration par vous-même
Vous gérez l’ensemble de la configuration dans votre compte Apple Developer et la console d’administration de The Wallet Crew. Cette option nécessite une familiarité avec l’infrastructure des certificats d’Apple, mais maintient un contrôle d’accès interne strict.
Comprendre les composants
Avant de continuer, il est utile de comprendre ce que vous créez :
Votre ID de type de Carte est l'identifiant de l'émetteur (par exemple Carte.com.thewalletcrew.{tenantId}). Le CSR est un fichier de demande généré dans The Wallet Crew qu'Apple utilise pour créer votre certificat. Le certificat de signature est ce qui signe cryptographiquement chaque Carte. Le clé d'authentification APNs est ce qui nous permet de déclencher des mises à jour pour les Carte déjà installées sur les appareils.
Suivez ces étapes pour configurer votre programme d’adhésion Apple pour The Wallet Crew.
Connectez-vous et ouvrez Identifiants
Connectez-vous à la console du programme développeur Apple :
Console du programme développeur Apple
Allez dans Certificates, IDs & Profiles > Identifiers
Créez un ID de type Carte
Cliquez sur le bouton + et sélectionnez les IDs de type Carte, puis cliquez sur Continuer.
Remplissez le formulaire. Définissez la description sur
carte d’adhésion. Définissez l’identifiant sur la valeur affichée dans The Wallet Crew sousidentifiant de type de Carte.
La valeur doit suivre le modèle Carte.com.thewalletcrew.{tenantId} où {tenantId} est votre identifiant de marque.
Considérez l’identifiant de type de Carte comme permanent. Une fois que vous avez émis des Cartes, le modifier casse généralement les mises à jour et peut imposer une réémission complète.
Copiez cette valeur exacte et collez-la dans le champ d’identifiant du Portail des développeurs Apple.

Si vous devez modifier cet identifiant pour une raison quelconque, cliquez sur l’icône de verrouillage à côté du champ dans la console The Wallet Crew et coordonnez la modification avec votre point de contact chez The Wallet Crew afin d’assurer une synchronisation correcte. Ne le faites jamais sans l’accord de votre point de contact chez The Wallet Crew.
Cliquez Continuer pour examiner vos paramètres, puis cliquez Enregistrer pour créer l'ID de type de Carte.
Accédez aux détails de l'ID de type de Carte
Après avoir enregistré votre ID de type de Carte, vous reviendrez à la liste des identifiants. Repérez et cliquez sur l'ID de type de Carte que vous venez de créer pour ouvrir sa page de détails.

Sur la page de détails de l'ID de type de Carte, cliquez sur le Créer un certificat bouton. Cela ouvrira le flux de création de certificat d'Apple

Laissez cet onglet de navigateur ouvert et basculez vers l'onglet de la console d'administration The Wallet Crew. Si vous ne l'avez pas ouvert, accédez à The Wallet Crew Apple Configuration.
Générer une demande de signature de certificat (CSR)
Dans la console The Wallet Crew, repérez le Demande de signature de certificat (CSR) section et cliquez sur Générer CSR. Le système créera un fichier de demande de signature cryptographique. Une fois la génération terminée, cliquez sur Télécharger le CSR pour enregistrer le fichier sur votre ordinateur. Le nom du fichier sera similaire à Carte.cloud.thewalletcrew.{yourbrand}.csr.


Téléverser le CSR vers Apple et télécharger le certificat
Retournez à l’onglet du navigateur du portail Apple Developer où le formulaire de création du certificat est en attente. Laissez le Nom du certificat champ vide, donc Apple le génère automatiquement, puis téléversez le .csr fichier que vous avez téléchargé depuis The Wallet Crew.
Cliquez Continuer pour traiter le CSR. Apple générera votre certificat de signature en utilisant les informations cryptographiques du CSR de Wallet Crew.


Sur la page de confirmation, cliquez Télécharger pour enregistrer le fichier de certificat (nommé Carte.cer) vers votre ordinateur. Ce fichier de certificat est l'identifiant cryptographique qui signera tous les passes Wallet émis par votre organisation.
Téléchargez le certificat à l'équipe Wallet
Revenez à la page de configuration Apple de Wallet Crew. Repérez la Téléversement du certificat section.
La page de configuration Apple de Wallet Crew
Cliquez Choisir un fichier et sélectionnez le Carte.cer fichier de certificat que vous avez téléchargé depuis Apple. Le système Wallet Crew vérifiera que le certificat correspond à votre CSR et qu'il est correctement configuré.
Vérifiez les informations du certificat affichées (date d’expiration, détails de l’émetteur) et cliquez sur Appliquer le certificat pour terminer le téléversement. Le certificat est désormais actif et sera utilisé pour signer tous les pass Wallet que vous créez.

Créer une clé d’authentification APNs dans Apple
Le service de notifications Push Apple (APNs) permet des mises à jour en temps réel des cartes Wallet après leur installation sur les appareils des utilisateurs. Lorsque vous mettez à jour le solde d’une carte, modifiez les détails d’un événement ou tout contenu de carte, APNs notifie l’appareil de l’utilisateur afin de télécharger la dernière version.
Accédez à la page des clés Apple Developer et cliquez sur le bouton + pour créer une nouvelle clé.
Complétez le formulaire d’enregistrement de la clé : nommez la clé (par exemple « Wallet Push Notifications »), activez le service de notifications Push Apple (APNs), puis cliquez sur Configurer à côté d'APNs pour choisir l'environnement.
Dans la boîte de dialogue de configuration APNs, sélectionnez Production environnement (pas Sandbox). L'environnement de production est requis pour que les cartes Wallet reçoivent des mises à jour en utilisation réelle. Cliquez Enregistrer pour confirmer ce paramètre.

Cliquez Continuer pour vérifier la configuration de votre clé, puis cliquez sur Enregistrer pour créer la clé. Apple affichera votre ID de clé ; c'est une information critique dont vous aurez besoin à l'étape suivante, alors copiez-la dans un endroit sûr.
Cliquez Télécharger pour enregistrer votre fichier de clé d'authentification (nommé AuthKey_XXXXXXXXXX.p8).
Important : Apple ne vous permet de télécharger ce fichier qu'une seule fois. Si vous le perdez, vous devrez révoquer cette clé et en créer une nouvelle. Conservez le fichier téléchargé .p8 en lieu sûr — traitez-le comme un mot de passe.
Téléverser la clé APNs vers The Wallet Crew
Accédez à la page de configuration APNs de The Wallet Crew.
Page de configuration APNs de The Wallet Crew
Remplissez le formulaire de configuration APNs : collez la ID de clé que vous avez copiée depuis Apple (10 caractères) et téléversez le AuthKey_XXXXXXXXXX.p8 fichier que vous avez téléchargé.
Cliquez Enregistrer ou Appliquer pour téléverser les identifiants APNs. La plateforme The Wallet Crew validera la clé et configurera les notifications push pour votre locataire.

Configuration terminée : Votre intégration Apple Wallet est maintenant entièrement configurée. Vous pouvez créer des cartes Wallet, et elles seront signées avec votre certificat et capables de recevoir des mises à jour en temps réel via APNs.
Renouvellement du certificat
Les certificats Apple Wallet expirent chaque année et doivent être renouvelés pour continuer à émettre des cartes. Apple enverra des e-mails de rappel avant l'expiration, mais vous devriez renouveler proactivement les certificats au moins deux semaines avant la date d'expiration afin d'éviter toute interruption de service.
Calendrier : Le renouvellement du certificat prend environ 15 minutes. Les cartes existantes continuent de fonctionner pendant le renouvellement, sans temps d'arrêt.
Lancer le renouvellement du certificat dans Apple
Accédez au compte Apple Developer et connectez-vous. Sélectionnez Certificats, ID et profils dans la navigation de gauche, puis cliquez sur Certificats.
Cliquez sur le bouton + pour créer un nouveau certificat. Sélectionnez Certificat d'ID de type de Carte dans la liste des types de certificats, puis cliquez sur Continuer.
Générer le CSR dans The Wallet Crew
Ouvrez la console d'administration The Wallet Crew et cliquez sur Générer CSR. Même si vous disposez d'un fichier CSR précédent, vous devez en générer un nouveau pour le renouvellement.
Console d'administration The Wallet Crew - configuration Apple
Cliquez Générer CSR pour créer une nouvelle demande de signature de certificat. Une fois la génération terminée, cliquez sur Télécharger le CSR pour enregistrer le fichier. Le nom de fichier sera similaire à
Carte.cloud.thewalletcrew.{yourbrand}.csr.


Téléchargez le CSR sur Apple et téléchargez le certificat renouvelé
Retournez au portail Apple Developer. Dans le flux de création de certificat, téléchargez le nouveau fichier CSR que vous venez de télécharger depuis The Wallet Crew.
Cliquez Continuer pour générer le certificat renouvelé, puis cliquez sur Télécharger pour enregistrer le nouveau Carte.cer fichier.



Téléchargez le certificat renouvelé sur The Wallet Crew
Accédez à la page de configuration Apple de The Wallet Crew. Téléchargez le certificat renouvelé Carte.cer fichier de certificat.
La configuration Apple de The Wallet Crew
Vérifiez la nouvelle date d’expiration pour confirmer qu’elle a été prolongée d’une année supplémentaire, puis cliquez sur Appliquer le certificat.
Renouvellement terminé : Votre certificat est renouvelé pour une année supplémentaire. Toutes les cartes existantes continuent de fonctionner sans interruption, et les nouvelles cartes seront signées avec le certificat renouvelé.

Résoudre les problèmes de renouvellement de certificat
Plusieurs certificats dans Apple Developer
Deux certificats pour le même ID de type de Carte sont attendus lors du renouvellement. Le certificat existant reste actif pendant qu’Apple ajoute le certificat renouvelé.
The Wallet Crew utilise automatiquement le certificat actif le plus récent. L’ancien certificat expire naturellement et ne nécessite pas de révocation.
Ne révoquez pas l’ancien certificat tant qu’il reste valide. La révocation peut brièvement interrompre l’émission de cartes avant que le certificat renouvelé ne soit propagé.
Après l’expiration de l’ancien certificat, il peut être supprimé dans Apple Developer. Sa suppression n’affecte pas la plateforme The Wallet Crew.
Le téléchargement du CSR affiche un ancien fichier
Pendant le renouvellement, l’écran de téléchargement du CSR dans la console d’administration peut afficher une liste déroulante de fichiers antérieurs. Cela se produit lorsque la session du navigateur met en cache les fichiers précédemment sélectionnés.
Sélectionnez Télécharger un nouveau fichier ou Parcourir à côté de la liste déroulante. Le lien peut paraître visuellement atténué, mais il accepte toujours un nouveau fichier CSR.
Si le lien n’est pas disponible, ouvrez la page dans une fenêtre privée ou de navigation incognito. Cela démarre une nouvelle session de navigateur. Si le problème persiste, contactez l’assistance The Wallet Crew avec une capture d’écran. L’équipe peut télécharger directement le certificat renouvelé sur le tenant.
Le renouvellement n’affecte pas la production
Le renouvellement d’un certificat dans l’environnement de préproduction ne met pas à jour la production. Téléchargez le certificat renouvelé séparément dans le tenant de production.
FAQ
Qu’est-ce qu’un ID de type de Carte et pourquoi en ai-je besoin ?
Un ID de type de Carte est votre identifiant d’émetteur dans l’écosystème Apple (par exemple Carte.com.thewalletcrew.{tenantId}). Il indique à Apple et aux appareils iOS quelle organisation est autorisée à émettre et à signer des cartes, c’est pourquoi il est requis pour tout déploiement Apple Wallet. La plupart des marques utilisent un ID de type de Carte pour tous leurs types de cartes.
Quelle est la différence entre un CSR, un certificat et une clé APNs ?
Le CSR est un fichier de demande généré dans The Wallet Crew que vous téléchargez sur Apple. Apple l’utilise pour générer votre certificat de signature, qui est l’identifiant utilisé pour signer chaque carte. La clé APNs est distincte. Elle permet à The Wallet Crew de s’authentifier auprès du service Apple Push Notification afin de déclencher des mises à jour pour les cartes déjà installées sur les appareils.
Pourquoi ai-je besoin d’un certificat (.cer) et d’une clé APNs (.p8) ?
Apple Wallet divise la « confiance » en deux éléments. Le .cer certificat signe vos cartes afin que les appareils puissent vérifier que la carte est authentique et n’a pas été altérée. La .p8 clé APNs authentifie le canal push, afin qu’Apple accepte les notifications de mise à jour pour vos cartes et que les appareils sachent qu’ils doivent s’actualiser.
Combien de temps prend l’inscription à l’Apple Developer Program ?
Pour les organisations, Apple approuve généralement l’inscription sous 2 à 5 jours ouvrés. Apple demande parfois une vérification supplémentaire concernant le numéro D‑U‑N‑S ou l’identité de l’entreprise. Le numéro D‑U‑N‑S est généralement envoyé par e-mail avec l’objet Votre numéro D-U-N-S est inclus. de Apple Developer <[email protected]>. Une fois l’approbation obtenue, la configuration du certificat Wallet prend généralement environ 1 à 2 heures.
Puis-je utiliser un compte Apple Developer individuel au lieu d’un compte d’organisation ?
Techniquement, oui, mais c’est rarement une bonne idée. Les comptes individuels affichent un nom personnel sur les cartes et ne prennent pas en charge les mêmes flux de travail d’équipe. La plupart des entreprises devraient s’inscrire en tant qu’organisation (même prix de 99 $/an).
Que se passe-t-il si mon certificat expire ?
Si le certificat expire, l’émission et la mise à jour des cartes peuvent échouer. Les cartes déjà installées peuvent toujours s’afficher, mais elles ne recevront pas les mises à jour de manière fiable. Renouvelez au moins deux semaines avant l’expiration ; Apple envoie généralement des rappels environ 30 jours avant.
Dois-je renouveler la clé d’authentification APNs ?
Non. Les clés APNs n’expirent pas, vous ne les renouvelez donc pas. Normalement, vous ne renouvelez que le certificat d’ID de type de Carte chaque année. Si vous révoquez la clé APNs dans le portail Apple, vous devez en créer une nouvelle et la télécharger sur The Wallet Crew.
Puis-je révoquer l’accès délégué après la configuration initiale ?
Oui. Une fois que tout est configuré, vous pouvez supprimer l’utilisateur administrateur délégué d’App Store Connect et l’intégration continuera de fonctionner. La délégation n’est nécessaire que pour la configuration initiale et elle est facultative pour les renouvellements.
Que faire si je ne trouve pas mon identifiant de type de Carte dans la console The Wallet Crew ?
Vous le trouverez sur la page de configuration Apple sous Identifiant de type de Carte. S’il est vide ou génère une erreur, contactez votre interlocuteur chez The Wallet Crew. Votre tenant peut nécessiter une petite étape de configuration avant que la configuration Apple ne soit disponible.
Pourquoi dois-je utiliser l’environnement APNs « production » et non « sandbox » ?
Apple Wallet utilise l’environnement APNs de production, même pour les tests. Sandbox est destiné au développement d’applications iOS, pas aux cartes. Si vous configurez sandbox par erreur, les mises à jour push ne fonctionneront pas de manière fiable.
Que dois-je faire du fichier de clé APNs .p8 après le téléchargement ?
Conservez le .p8 fichier comme un mot de passe, idéalement dans un gestionnaire de mots de passe ou un stockage sécurisé de documents. Vous pourriez en avoir besoin plus tard pour des audits, une reconfiguration ou si Apple vous demande de vérifier votre configuration APNs. Ne l’ajoutez pas au contrôle de version et ne l’envoyez pas par e-mail non chiffré.
Puis-je utiliser le même compte Apple Developer pour plusieurs marques ?
Oui, mais chaque marque doit utiliser son propre ID de type de Carte. Un compte Apple Developer peut héberger plusieurs ID de type de Carte, chacun avec son propre certificat. Dans The Wallet Crew, chaque tenant correspond à sa propre configuration Apple.
Nous avons déjà des cartes existantes. Comment migrer vers The Wallet Crew ?
Il s’agit d’une migration de cartes actives, et non d’un « renouvellement » normal.
Pour Apple, la contrainte principale est l’identité de l’émetteur. En pratique, vous conservez le même ID de type de Carte, exportez les données techniques des cartes existantes (comme le numéro de série + le jeton d’authentification), puis redirigez les mises à jour vers The Wallet Crew.
Suivez le guide dédié : Migrer les cartes vers The Wallet Crew.
Si vous quittez The Wallet Crew, utilisez : Exporter les cartes de The Wallet Crew vers un autre fournisseur.


Comment savoir si ma configuration fonctionne correctement ?
Créez une carte de test dans The Wallet Crew et ajoutez-la à un iPhone. Si elle s’installe et affiche le nom de votre organisation, la signature fonctionne. Modifiez ensuite un champ simple (comme un solde ou un texte) et vérifiez que la carte installée s’actualise en quelques secondes.