Prendre rendez-vous
← Retour au blogIT Security

VamiSec sur place à Tallinn : 12e Trust Services and eID Forum & 18e CA-Day 2026 — eIDAS 2.0, EUDI Wallet et l'avenir des services de confiance

13 septembre 2026

VamiSec à Tallinn : la communauté européenne de la confiance réunie

VamiSec est sur place à Tallinn les 15 et 16 septembre 2026 : au 12e Trust Services and eID Forum organisé par l'ENISA avec la Commission européenne, puis au 18e CA-Day organisé par D-Trust avec TÜV NORD Cert. Au Kultuurikatel — l'ancienne centrale électrique devenue creative hub de la capitale estonienne — se retrouvent tous ceux qui construisent, auditent et supervisent l'identité numérique européenne : autorités de surveillance, prestataires de services de confiance qualifiés (QTSP), organismes d'évaluation de la conformité, experts de la normalisation et institutions de l'UE. Les places sur site sont complètes — raison de plus d'y être.

Le double événement : Forum + CA-Day

Le Trust Services and eID Forum est organisé depuis 2015 par l'ENISA avec la Commission européenne et constitue le point de rencontre de la communauté eIDAS. Le CA-Day — à l'origine un événement berlinois de D-Trust, filiale de Bundesdruckerei — est devenu l'événement phare européen des prestataires de services de confiance ; les deux formats fonctionnent en tandem depuis des années. Après Vienne (2023), Héraklion (2024) et Split (2025), c'est au tour de Tallinn en 2026 — accompagné d'une semaine thématique complète avec l'ETSI ESI CA Open Session, les réunions des autorités (FESA/ECATS) et un atelier de migration PQC de la PQCSA financée par l'UE.

Pourquoi Tallinn est le bon endroit

Peu de pays incarnent l'identité numérique comme l'Estonie : loi sur la signature numérique dès 2000, carte eID avec signature qualifiée émise depuis 2002 (99 % de couverture, plus de 800 millions de signatures), couche d'échange de données X-Road depuis 2001, vote par internet depuis 2005, e-Residency depuis 2014 — et depuis 2024, l'État se déclare 100 % numérique. En toute logique, la ministre estonienne de la Justice et du Numérique, Liisa-Ly Pakosta, ouvre le Forum ; l'autorité estonienne des systèmes d'information (RIA) et le QTSP SK ID Solutions figurent également au programme.

Jour 1 — Forum : EUDI Wallet, certification et interfaces réglementaires

D'ici au 24 décembre 2026, chaque État membre doit fournir au moins un European Digital Identity Wallet — le jour 1 est donc consacré à la mise en œuvre et à la certification : l'ENISA présente l'état du schéma de certification des wallets, et un panel de cinq pays (dont le BSI, l'ANSSI et la RIA estonienne) débat de ce qu'il faudra pour livrer la certification d'ici 2027. La session sur les interfaces réglementaires nous intéresse particulièrement : eIDAS y rencontre le CRA, NIS2, le futur European Business Wallet et le RGPD — exactement le paysage dans lequel nos clients doivent décider aujourd'hui.

Jour 2 — CA-Day : lancement de la SRP, avenir du TLS et fireside quantique

Le CA-Day devient concret : l'ENISA présente la Single Reporting Platform aux prestataires de services de confiance — quelques jours après l'entrée en vigueur, le 11 septembre 2026, de l'obligation de notification du CRA pour les vulnérabilités activement exploitées et les incidents graves via cette même plateforme. S'y ajoutent l'avenir des certificats TLS, l'ingénierie des attestations électroniques qualifiées d'attributs (QEAA), la conformité QTSP vue de la pratique d'audit, le European Business Wallet, l'IA agentique de confiance — et un fireside chat sur les services de confiance à l'ère quantique avec Bundesdruckerei, l'ANSSI et DigiCert.

Les échéances derrière l'agenda

eIDAS 2.0 (règlement (UE) 2024/1183) impose un rythme serré : mise à disposition du wallet par État membre au 24 décembre 2026 ; obligation d'acceptation pour les services privés réglementés utilisant l'authentification forte — de la banque à l'énergie et aux télécoms — ainsi que pour les très grandes plateformes en ligne au 24 décembre 2027. En parallèle naissent de nouveaux services de confiance qualifiés : archivage électronique et registres électroniques (règlements d'exécution de décembre 2025) et gestion des dispositifs de signature à distance. Et avec la proposition de European Business Wallet du 19 novembre 2025, l'étape suivante pour les entreprises est déjà sur la table.

Post-quantique : du sujet de discussion à l'échéance

La question quantique n'est plus de la prospective mais du calendrier : la feuille de route coordonnée de l'UE exige des stratégies nationales de transition PQC d'ici fin 2026, des cas d'usage à haut risque quantiquement sûrs d'ici fin 2030 et une migration largement achevée d'ici 2035. En février 2026, le BSI allemand a annoncé la fin du chiffrement purement classique à partir de fin 2031 et des signatures classiques d'ici fin 2035. L'ETSI, avec la TS 119 312 V2.1.1, intègre les algorithmes NIST ML-DSA et SLH-DSA ainsi que les certificats hybrides pour les clés de CA — avec un retrait de RSA sous 3000 bits pour les nouveaux certificats après fin 2026. Qui doit garder des signatures, cachets ou horodatages probants sur le long terme a besoin dès maintenant d'un plan de crypto-agilité.

Pourquoi nous sommes sur place — et ce que vous y gagnez

Les interfaces discutées à Tallinn sont notre quotidien : les prestataires de services de confiance qualifiés sont, quelle que soit leur taille, des entités essentielles au titre de NIS2, l'obligation de notification du CRA passe depuis le 11 septembre par la Single Reporting Platform, et les exigences eIDAS aboutissent dans les mêmes systèmes de management qui doivent aussi porter ISO 27001, ISO 42001 ou DORA. C'est exactement notre métier : construire des systèmes de management intégrés, préparer les audits et modéliser plus de 50 référentiels en OSCAL dans VamiGRC — catalogues propres inclus. Vous êtes à Tallinn, ou vous voulez traduire les résultats de ces deux journées pour votre organisation ? Écrivez-nous à contact@vamisec.com — ou retrouvez-nous six semaines plus tard à l'it-sa de Nuremberg : https://vamisec.com/fr/it-sa-2026.

Tous les liens de l'événement

Page de l'événement & inscription en ligne : https://www.enisa.europa.eu/events/trust-services-and-eid-forum-ca-day-2026 · Agenda détaillé (PDF, version du 07/09/2026) : https://www.enisa.europa.eu/sites/default/files/2026-09/Agenda_TSF_CAD_20260907.pdf · Informations pratiques sur la semaine de l'événement (PDF) : https://www.enisa.europa.eu/media/57342 · ETSI ESI CA Open Session le 14/09 : https://www.etsi.org/events/etsi-esi-certification-authority-ca-open-session/ · Atelier de migration PQC de la PQCSA le 17/09 : https://pqcsa.eu/events.html · Texte intégral d'eIDAS 2.0 (règlement (UE) 2024/1183) : https://eur-lex.europa.eu/eli/reg/2024/1183/oj · Feuille de route coordonnée de l'UE pour la cryptographie post-quantique : https://digital-strategy.ec.europa.eu/en/library/coordinated-implementation-roadmap-transition-post-quantum-cryptography

Vous avez des questions sur la sécurité IT de votre organisation ?

Première consultation gratuite →