Comment Vérifier une Signature Numérique ?
Guide complet pour valider une signature électronique, vérifier un certificat numérique et s'assurer de l'authenticité d'un document signé électroniquement.
Pourquoi vérifier une signature numérique ?
Valeur juridique
Une signature électronique a la même valeur légale qu'une signature manuscrite (règlement eIDAS). Vérifier sa validité est crucial juridiquement.
Risque de falsification
Des fausses signatures peuvent être ajoutées sur un PDF. Image PNG collée, signature scannée. Seule la signature cryptographique garantit l'authenticité.
Horodatage
La signature numérique inclut un horodatage certifié. Prouve que le document existait à cette date. Impossible de antidater ou postdater.
Les 3 types de signatures électroniques
Signature simple
- Définition : Signature manuscrite scannée ou dessinée
- Sécurité : Faible, facilement falsifiable
- Valeur légale : Limitée, preuve contestable
- Usage : Documents internes, faible enjeu
- Exemples : DocuSign simple, Adobe Fill & Sign
Signature avancée et qualifiée
- Avancée : Avec certificat électronique (eIDAS niveau 2)
- Qualifiée : Certificat autorité qualifiée (eIDAS niveau 3)
- Sécurité : Très élevée, inviolable
- Valeur légale : Équivalente à signature manuscrite
- Exemples : DocuSign Advanced, Adobe Certified, Universign
10 Points de Contrôle d'une Signature Numérique
1. Vérification du certificat
- Adobe Reader : Panneau Signatures (Ctrl+D)
- Statut : Signature valide, intégrité du document
- Émetteur : Autorité de certification (CA)
- Validité : Certificat non expiré, non révoqué
- Faux : Signature invalide, certificat expiré
2. Identité du signataire
- Nom complet : Prénom et nom du signataire
- Email : Adresse email vérifiée
- Organisation : Entreprise (si applicable)
- Pays : Pays de résidence
- Vérification : Correspond au signataire attendu ?
3. Autorité de certification (CA)
- CA reconnue : Adobe AATL, EU Trusted List
- Exemples : DocuSign, Adobe, Universign, Certinomis
- Qualifiée : CA qualifiée eIDAS pour signatures qualifiées
- Vérification : CA doit être de confiance
- Faux : CA inconnue ou auto-signée
4. Horodatage (timestamp)
- Date et heure : Moment exact de la signature
- TSA : Time Stamping Authority certifiée
- Inviolable : Impossible de modifier l'horodatage
- Preuve légale : Document existait à cette date
- Vérification : Cohérence avec contexte
5. Intégrité du document
- Hash : Empreinte cryptographique du document
- Modification : Toute modification invalide la signature
- Adobe Reader : Icône cadenas vert = intègre
- Bandeau : Signé et toutes les signatures sont valides
- Faux : Document modifié après signature
6. Type de signature (PAdES, XAdES, CAdES)
- PAdES : PDF Advanced Electronic Signature (PDF)
- XAdES : XML Advanced Electronic Signature (XML)
- CAdES : CMS Advanced Electronic Signature (fichiers)
- Norme : Conforme ETSI, eIDAS
- Niveau : B, T, LT, LTA (archivage long terme)
7. Révocation du certificat
- CRL : Certificate Revocation List
- OCSP : Online Certificate Status Protocol
- Vérification : Certificat non révoqué au moment signature
- Raisons : Compromission, vol, perte
- Faux : Certificat révoqué = signature invalide
8. Chaîne de confiance
- Racine : Certificat racine de la CA
- Intermédiaires : Certificats intermédiaires
- Final : Certificat du signataire
- Validation : Toute la chaîne doit être valide
- Faux : Chaîne brisée ou incomplète
9. Conformité eIDAS
- Règlement : eIDAS 910/2014 (UE)
- Niveau 1 : Signature électronique simple
- Niveau 2 : Signature électronique avancée
- Niveau 3 : Signature électronique qualifiée
- Valeur : Niveau 3 = signature manuscrite
10. Audit trail (journal d'audit)
- Traçabilité : Historique complet du processus
- Contenu : Envoi, ouverture, lecture, signature
- IP : Adresse IP du signataire
- Géolocalisation : Pays/ville du signataire
- Preuve : Preuve légale du consentement
Signes d'alerte : signature probablement fausse
Signature invalide
Adobe Reader : Icône rouge ou orange
Message : Signature invalide ou Intégrité compromise
Certificat : Expiré, révoqué ou inconnu
Document : Modifié après signature
Fausse signature (image)
Type : Image PNG/JPG collée sur PDF
Absence : Aucun certificat numérique
Pas de panneau : Panneau Signatures vide
Facilement : Modifiable avec Adobe Acrobat
Autorité douteuse
CA inconnue : Non reconnue Adobe AATL ou EU
Auto-signée : Certificat créé par l'utilisateur
Pays : Autorité dans pays à risque
Gratuit : Certificat gratuit non qualifié
Vérification Automatique par IA
France Vérification valide automatiquement toutes les signatures numériques en 5 secondes.
- Certificat : Validité, révocation, chaîne de confiance
- Intégrité : Document non modifié après signature
- Autorité : CA reconnue Adobe AATL ou EU Trusted List
- Horodatage : Timestamp certifié et vérifié
- Conformité eIDAS : Niveau 1, 2 ou 3
- Détection : Fausses signatures (images collées)
- Rapport PDF : Détail complet de la validation
Vérifiez les signatures numériques en 5 secondes
Validation automatique des certificats. Conformité eIDAS. Rapport professionnel.
Vérification instantanée par IA
Uploadez autant de documents que vous le souhaitez et obtenez une analyse professionnelle en quelques secondes.
Glissez vos documents ici
ou
Formats acceptés : ZIP, RAR, PDF, JPEG, JPG, PNG, HEIC (max 100 Mo par fichier)Documents à déposer pour cette vérification :