Signatures numériques en PDF/A
Les signatures numériques ne sont toujours pas très largement utilisées et les connaissances les concernant sont souvent floues. Cet article tente de donner un aperçu de ce sujet énorme et complexe.
Le terme « signature numérique » désigne les implémentations du concept plus générique de signature électronique sur les ordinateurs numériques. La signature électronique est davantage utilisée en conjonction avec l'aspect juridique de ces signatures. Les fonctions d'une signature électronique sont à
Remplacer la signature manuscrite
Assurer l'intégrité d'un document (sceau électronique)
Renvoie l'authenticité du signataire (identité électronique)
Dans la plupart des pays, les signatures électroniques sont soumises à la législation nationale, par exemple en Suisse ZERTES.
Une signature numérique est une méthode cryptographique pour implémenter les fonctions ci-dessus. Dans la plupart des cas, le signataire possède un certificat numérique et une clé privée. La clé privée est stockée sur un jeton sécurisé ou sur un module de sécurité matériel (HSM). Il est utilisé pour créer la signature numérique. Le certificat du signataire contient la clé publique correspondante et peut être utilisé pour vérifier la signature.
Le PDF définit trois types de signatures :
Signature du document : N'importe quel utilisateur du document peut appliquer une telle signature et un document peut être signé plusieurs fois. Chaque utilisateur peut ajouter des annotations au document avant qu'il ne soit signé. Chaque signature crée une révision spécifique du document au moment où il est appliqué. Par la suite, cette révision pourra être restaurée de manière fiable.
Signature de la détection et de la prévention des modifications (MDP) : L'auteur du document peut ajouter une signature liée à des droits d'action spécifiques tels que le remplissage de formulaires qui n'invalident pas l'intégrité d'un document. Une seule signature peut être ajoutée à un document.
Signature des droits d'utilisation (UR) : Tout logiciel peut ajouter ce type de signature pour activer des fonctions spécifiques de lecture telles que les extensions connues d'Acrobat Reader.
Les signatures elles-mêmes sont un mélange d'objets PDF et de chaînes de caractères dans une syntaxe de message cryptographique. Afin de garantir une interopérabilité maximale, l'intégration d'une signature numérique doit suivre des règles spécifiques qui sont énumérées ici :
PDF/A-1 est basé sur le PDF 1.4 et ne définit aucune règle spécifique. Le PDF/A Competence Center a donc créé un document appelé Tech. Note. #6. Il se trouve que je suis rédacteur en chef de ce document. Vous pouvez l'obtenir sur le site Web de l'Association PDF.
PDF/A-2 et PDF/A-3 sont basés sur PDF 1.7 qui fait référence au standard PAdES.