Commencer
← Retour au blog

Comment vérifier les signatures numériques PDF et ce qui les casse

Publié le Mis à jour le • 7 min

Un lecteur adapté vérifie les plages signées, la confiance du certificat et les modifications ultérieures autorisées. Un statut valide ne confirme pas la véracité du texte ni toutes les déclarations sur le signataire. CleanPDF ne valide pas les signatures numériques.

Qu'est-ce qu'une signature numérique PDF ?

Une signature numérique est un sceau cryptographique qui :

  • La confiance du certificat dépend de la politique configurée dans le lecteur ; elle ne confirme pas indépendamment toutes les déclarations d’identité.
  • La révision signée satisfait les contrôles d’intégrité ; examinez séparément les changements ultérieurs et les autorisations de cette signature.
  • Ce sont des indices pour une vérification technique, pas un historique vérifié de qui a changé quoi.

Un lecteur adapté vérifie les plages signées, la confiance du certificat et les modifications ultérieures autorisées. Un statut valide ne confirme pas la véracité du texte ni toutes les déclarations sur le signataire. CleanPDF ne valide pas les signatures numériques.

Comment fonctionnent les signatures numériques

Le processus de signature

  1. L’algorithme utilise une clé privée pour produire une valeur de signature sur les données protégées ; le PDF conserve les données de signature et les certificats nécessaires à la vérification.
  2. La confiance du certificat dépend de la politique configurée dans le lecteur ; elle ne confirme pas indépendamment toutes les déclarations d’identité.
  3. La révision signée satisfait les contrôles d’intégrité ; examinez séparément les changements ultérieurs et les autorisations de cette signature.
  4. Un horodatage de confiance associe une assertion temporelle à une empreinte de données. Vérifiez les données couvertes et le résultat de validation.

Le processus de vérification

  1. Vérification du certificat - Le certificat du signataire est-il valide et de confiance ?
  2. Comparaison de hash - Le document correspond-il au hash original ?
  3. Vérification d'horodatage (si présent) - Quand a-t-il été signé ?
  4. Résultat - Valide, Invalide ou Inconnue

Vérification du statut de signature

Dans Adobe Acrobat/Reader

  1. Ouvrez le PDF
  2. Cherchez le panneau de signatures (icône de ruban bleu)
  3. Cliquez sur la signature
  4. Examinez le statut : Valide, Invalide ou Inconnue

Significations du statut

Valide (Coche verte) :

  • La confiance du certificat dépend de la politique configurée dans le lecteur ; elle ne confirme pas indépendamment toutes les déclarations d’identité.
  • La révision signée satisfait les contrôles d’intégrité ; examinez séparément les changements ultérieurs et les autorisations de cette signature.
  • Le certificat est de confiance

Invalide (X rouge) :

  • La révision signée satisfait les contrôles d’intégrité ; examinez séparément les changements ultérieurs et les autorisations de cette signature.
  • Le certificat a été révoqué ou expiré
  • Les données de signature sont corrompues

Inconnue (Point d'interrogation jaune) :

  • Le certificat n'est pas dans votre liste de confiance
  • Impossible de vérifier l'identité du signataire
  • La signature peut encore être mathématiquement valide

Ce qui casse une signature PDF

Toute modification de contenu

Changements qui invalident les signatures :

  • Édition de texte ou d'images
  • Ajout ou suppression de pages
  • Modification de champs de formulaire (dans la plupart des cas)
  • Ajout d'annotations (dépend des paramètres de signature)

Changements de métadonnées

Certaines modifications de métadonnées peuvent casser les signatures :

  • Changement de propriétés du document
  • Modification de métadonnées XMP
  • Altération du dictionnaire d'information du document

Changements structurels

Modifications techniques qui invalident :

  • Re-sauvegarde avec différents producteurs PDF
  • Optimisation ou compression du fichier
  • Conversion vers différentes versions PDF

Ce qui ne casse généralement PAS les signatures

  • Visualisation du document
  • Impression (ne modifie pas le fichier)
  • Ajout de signatures dans des champs de signature autorisés
  • Certaines annotations permises (si configurées)

Types de signatures PDF

Signatures d'approbation

  • Signatures standard indiquant accord
  • Plusieurs personnes peuvent signer
  • Les signatures ultérieures n'invalident pas les précédentes (si configurées appropriément)

Signatures de certification

  • Appliquées en premier, avant autres signatures
  • Indiquent que le document est final
  • Peuvent restreindre les changements autorisés

Signatures d'horodatage

  • Prouvent que le document existait à un moment spécifique
  • Ajoutées par une autorité d'horodatage de confiance
  • Utiles pour conformité légale

Problèmes courants et solutions

"Certificat non de confiance"

Cause : Votre lecteur PDF ne reconnaît pas l'autorité de certification.

Solutions :

  • Vérifiez indépendamment le certificat et son émetteur selon la politique de votre organisation avant d’ajouter la confiance. Ne le faites pas simplement pour supprimer un avertissement.
  • Téléchargez les certificats racine du CA
  • Vérifiez par des moyens alternatifs (contactez le signataire)

"Document modifié"

Cause : Quelque chose a changé après la signature.

Solutions :

  • Demandez une nouvelle copie signée
  • Comparez avec l'original (si disponible)
  • Enquêtez sur ce qui a changé

"Signature expirée"

Cause : La période de validité du certificat est passée.

L’expiration actuelle ne prouve pas que la signature était valide à sa création. Il faut évaluer le moment pertinent, la confiance, la révocation et l’horodatage validé, s’il existe.

"Horodatage échoué"

Cause : Impossible de vérifier le serveur d'horodatage.

Solutions :

  • Vérifiez la connexion Internet
  • Le serveur d'horodatage peut être indisponible
  • L'horodatage peut encore être valide

Vérification de l'identité du signataire

Détails du certificat

Vérifiez le certificat pour :

  • Nom du sujet - À qui le certificat a été émis
  • Émetteur - Quel CA a émis le certificat
  • Période de validité - Quand le certificat est/était valide
  • Usage - À quoi le certificat peut être utilisé

Chaîne de confiance

Vérifiez la chaîne de certificats :

  • Le CA racine devrait être de confiance
  • Les certificats intermédiaires devraient être valides
  • Aucun certificat révoqué dans la chaîne

Signatures numériques vs signatures électroniques

AspectSignature numériqueSignature électronique
TechnologieCryptographiqueVariée
Preuve de falsificationOuiNon
Vérification d'identitéBasée sur certificatVarie
Statut légalFortVarie par juridiction
Détection de modificationAutomatiqueAucune

Meilleures pratiques

Lors de la réception de documents signés

  1. Vérifiez le statut de signature - Ne supposez pas simplement qu'elle est valide
  2. Vérifiez l'identité du signataire - Est-ce qui devrait avoir signé ?
  3. Examinez les détails du certificat - Le certificat est-il approprié ?
  4. Vérifiez l'horodatage - Quand a-t-il été signé ?
  5. Sauvegardez l'original - Ne modifiez pas les documents signés

Lors de la signature de documents

  1. Utilisez des certificats de confiance - De CAs reconnus
  2. Incluez des horodatages - Prouvent le temps de signature
  3. Définissez des permissions appropriées - Quels changements devraient être autorisés ?
  4. Vérifiez avant d'envoyer - Vérifiez que la signature est valide

Pour les organisations

  1. Établissez des politiques de signature - Qui peut signer quoi
  2. Gérez les certificats appropriément - Stockage sécurisé, renouvellement opportun
  3. Formez le personnel - Comment vérifier et créer des signatures
  4. Archivez les documents signés - Maintenez des copies originales signées

Liste de vérification de vérification de signature

  • La signature montre statut "Valide"
  • L'identité du signataire correspond aux attentes
  • Le certificat est d'un CA de confiance
  • Le certificat n'est pas expiré ou révoqué
  • L'horodatage est présent (pour documents importants)
  • Aucun avertissement sur modifications

Conclusion

Les signatures numériques PDF fournissent une garantie précieuse d'authenticité, mais seulement si vérifiées appropriément :

  1. Vérifiez le statut - Valide, Invalide ou Inconnue
  2. Vérifiez l'identité - Le signataire est-il qui il devrait être ?
  3. Comprenez les limitations - Ce qui casse les signatures
  4. Préservez l'intégrité - Ne modifiez pas les documents signés

Les signatures numériques sont puissantes mais nécessitent une compréhension appropriée pour être utilisées efficacement.


Note : Les outils de sanitisation de CleanPDF modifient les PDFs, ce qui invalidera les signatures numériques. C'est par conception—la sanitisation et les documents signés servent des objectifs différents. Sanitisez toujours AVANT de signer, ou créez des versions séparées pour partager.

Références techniques : structure PDF, validation des signatures dans Acrobat.

Articles connexes

Voir aussi

Essayer CleanPDF

Analysez vos PDF pour détecter les traces d'édition ou supprimez les métadonnées pour la confidentialité.