La présente documentation a pour objectif de
présenter les différents formats et types de signatures.
a) PAdES
PAdES signifie PDF Advanced Electronic Signatures. Il s'agit d'un format de
signature électronique normalisé par l’ETSI (Institut européen des normes de
télécommunications) pour signer des documents PDF uniquement.
b) XAdES
XAdES signifie XML
Advanced Electronic Signatures. Il s'agit d'un format de signature électronique
normalisé par l’ETSI et basé sur le standard XML Signature.
Il est destiné à la
signature de documents XML et de données structurées, en garantissant leur
intégrité, l’authentification du signataire et leur valeur juridique.
Ci-dessous les types de signature possibles :
- XAdES enveloppant
- XAdES enveloppé
- XAdES détaché
c) CAdES
CAdES signifie CMS
Advanced Electronic Signatures.
CAdES est un format
de signature électronique normalisé par l’ETSI, basé sur le standard CMS
(Cryptographic Message Syntax).
Ci-dessous les types de signature possibles :
- CAdES enveloppant
- CAdES détaché
2) Types de signature
a) Signature enveloppante
Une signature dite «
enveloppante » signifie que le document signé est inclus directement dans la
signature.
Ce mode de signature
est adapté pour tous les types de documents, sauf le PDF.
Avec une signature
XAdES enveloppante, le contenu est intégré :
au format XML s’il s’agit
d’un document XML,
au format Base64 pour les
autres types de fichiers.
Avec une signature
CAdES enveloppante, le document est encapsulé dans la structure CMS de la
signature.
Ce type de signature n’existe pas pour les signatures PAdES, car celles-ci sont
toujours intégrées directement dans le fichier PDF.
La signature enveloppe alors le contenu signé.
b) Signature enveloppée
Une signature dite «
enveloppée » signifie que la signature est ajoutée à l’intérieur du document
d’origine. Ainsi, pour le format XAdES enveloppée, la signature est insérée
directement dans le document XML signé.
Ce type de signature
n’existe pas pour CAdES.
Ici,
le contenu signé « enveloppe » la signature.
c) Signature détachée
Une signature dite «
détachée » signifie que la signature et le document signé sont deux fichiers
séparés.
La signature
électronique prend la forme d’un fichier indépendant, appelé jeton de
signature, distinct du document d’origine.
Ce type de signature
peut être utilisé avec tous les types de documents, notamment avec les formats
CAdES et XAdES.
Le document original
reste directement lisible, car il n’est pas modifié.
Ici, le contenu est
séparé de la signature.
3) Goodflag Signature
Se rendre alors dans "Profils de signature"
Lors de la création
d'un nouveau profil de signature, via le + en haut à droite, il est alors
possible de choisir le type de signature souhaité pour chaque type de document,
comme ci-dessous
4) Sunnysign/ SunnysignAdvanced /
LP7ProcessSigner
Il en est de même pour les applications bureautiques.
Se rendre alors dans la configuration, dans la section "Configurer le
traitement", "Preuve", "Format LP7". Sélectionner
alors le format souhaité pour chaque type de document comme ci-dessous.