Odisia Broker - PAdES-Enhanced signature shall contain a valid SigningCertificateV2 for the signer's certificate

Odisia Broker - PAdES-Enhanced signature shall contain a valid SigningCertificateV2 for the signer's certificate

Certains documents PDF signés peuvent provoquer des messages d'erreur lors du traitement, et ce dernier ne peut aboutir. Le message suivant peut être inscrit dans le fichier de log :

 

Caused by: com.lexpersona.lp7.signature.LP7SignatureException: PAdES-Enhanced signature shall contain a valid SigningCertificateV2 for the signer's certificate

 

Le problème réside sur le fait que le logiciel utilisé pour la première signature inscrit un algorithme d'encryption au lieu d'indiquer un algorithme de hash, dans les propriétés du signingCertificateV2. De ce fait, le processus de validation préalable à la signature que l'on tente d'appliquer ne peut être positive et la contresignature devient impossible.
Ci-dessous l'illustration de la donnée via la structure ASN1 :





Si vous souhaitez tout de même signer ce type de document, il convient dans ce cas d'inhiber au niveau du JSon de context adressé à Odisia Broker la vérification par l'intermédiaire de "validateSignatures", en lui attribuant la valeur false :

{
  ...
  "lp7Profile": {
    "validateSignatures": false
    ...
  }
}

 

Ainsi aucune vérification ne sera effectuée avant de procéder à la signature. Cela étant l'inhibition de cette option doit être sujette à réflexion, si les éléments de la signature ne répondent pas aux normes, il est nécessaire de s'interroger si ce type de document doit être accepté ou non.


    • Related Articles

    • [Odisia Broker] Comment ajouter un certificat dans les JKS d'Odisia Broker

      Cet article décrit la procédure à effectuer pour insérer un certificat dans un fichier JKS d'Odisia Broker, ceci afin généralement de donner la possibilité à Odisia Broker de compléter une chaine de certification nécessaire à la validation d'un ...
    • Signer avec Odisia Desktop sur Goodflag Signature

      Cet article explique comment utiliser un certificat de signature déjà détenu par l’utilisateur grâce au mode de signature locale, en s’appuyant sur l’application intermédiaire Odisia Desktop, qui assure la liaison sécurisée entre la plateforme de ...
    • [Odisia Broker] Configurer l'heure du nettoyage des fichiers de transactions

      Odisia Broker effectue une purge des fichiers de transactions de manière régulière, cela intervient par défaut à 1h du matin UTC. Ceci peut être adapté dans le fichier catalina.properties de votre serveur logique Tomcat. Il s'agit de la propriété ...
    • Guide Administrateur Goodflag Signature

      En pièce jointe de cet article est disponible le guide administrateur Goodflag Signature version 1.19 (février 2026)
    • Dégriser le certificat à utiliser

      Lors d’une signature avec Odisia, il est possible de sélectionner le certificat d’identité numérique que l’on souhaite utiliser. Dans certains cas ce dernier apparaît de manière grisée, et la signature ne peut s’effectuer 1 - Constatation de ...