Chaindoc
Vérifier ASiC

Vérification de signatures de conteneurs ASiC

Validez les signatures numériques regroupées dans vos conteneurs .asice et .asics. Déposez un fichier ASiC signé et Chaindoc le décompresse, puis contrôle chaque signature XAdES ou CAdES interne, la chaîne de certificats, les horodatages du conteneur et la conformité eIDAS grâce à la bibliothèque EU DSS.

VÉRIFIER UN .asice

Vérifier un conteneur ASiC

Téléversez un conteneur .asice ou .asics signé pour valider les signatures ASiC-S / ASiC-E qu'il contient selon les standards de vérification EU DSS.

Nous vous enverrons un code de vérification pour confirmer votre identité.

Ce que comprend la validation de conteneur

  • Validation gratuite des conteneurs ASiC et eIDAS
  • Chaque signature interne vérifiée une par une
  • Rapport détaillé en quelques secondes
  • Votre fichier n'est jamais conservé
Valider dans Chaindoc

Le conteneur que vous téléversez n'est jamais conservé. Son rapport de vérification reste en privé pendant 7 jours, puis il est supprimé. Il ne subsiste alors dans votre compte qu'une trace minimale : résultat, nombre de signatures, date.

Conforme EU DSS

Ce que la vérification ASiC contrôle

Un conteneur ASiC est un paquet ZIP défini par ETSI EN 319 162 qui transporte vos fichiers signés avec leurs signatures. Chaindoc passe tout le conteneur dans la bibliothèque EU Digital Signature Service (DSS) pour le contrôler selon ces règles.

Décompresse le paquet ASiC et lit le manifeste META-INF qui relie chaque signature au fichier qu'elle couvre. Remplacez un fichier ou trafiquez le manifeste, et le contrôle le détecte.

Un conteneur peut porter plusieurs signatures sur plusieurs fichiers. Chaindoc recalcule chaque objet de données signé et le compare à ce que la signature déclare, si bien que vous obtenez un succès ou un échec pour chaque signature, pas seulement pour le paquet dans son ensemble.

Trace le certificat de chaque signataire jusqu'à une racine de confiance et vérifie s'il a été révoqué, via les répondeurs CRL et OCSP. Voir comment la confiance s'établit selon eIDAS pour tous les formats de signature.

Lit les horodatages du conteneur et des signatures, puis confirme si la signature respecte les règles eIDAS et le profil ETSI EN 319 162 pour les conteneurs ASiC.

Au-delà de la vérification

Des conteneurs signés dignes de confiance

Créez des signatures aussi rigoureuses que celles que vous vérifiez. Chaindoc signe, horodate et ancre chaque accord sur la blockchain — l'offre gratuite couvre vos premiers documents, sans carte bancaire.

Types de conteneurs

Conteneurs ASiC-S et ASiC-E

ASiC (Associated Signature Containers) est défini par ETSI EN 319 162. C'est un paquet basé sur ZIP qui transporte les fichiers signés avec leurs signatures, de sorte que tout le nécessaire à la validation voyage dans un seul fichier.

ASiC-S (Simple)

Un fichier de données plus une signature ou un jeton d'horodatage. Les extensions sont .asics et .scs. Pratique quand vous horodatez ou signez un seul document et voulez un paquet net et autonome.

ASiC-E (Extended)

Plusieurs fichiers de données, plusieurs signatures et un manifeste META-INF. Les extensions sont .asice et .sce. C'est le conteneur de remise eIDAS et le format derrière la plupart des signatures par carte d'identité nationale.

Du XAdES ou du CAdES à l'intérieur

ASiC n'est que l'emballage. Les signatures qu'il contient sont soit du XAdES sur XML, soit du CAdES sur CMS binaire, et Chaindoc valide celle qu'il rencontre.

Fichiers BDOC et DigiDoc

Le .bdoc estonien est en réalité un conteneur ASiC-E. Renommez-le en .asice ou .zip si le téléversement refuse l'extension, et le moteur DSS le valide de la même manière, tout comme les paquets DigiDoc4 utilisés dans l'écosystème eID balte.

FAQ

Questions fréquentes sur la vérification de conteneurs ASiC

Ce qu'est ASiC, comment se déroule le contrôle et ce que le résultat signifie. Plus sur notre page d'assistance.

ASiC signifie Associated Signature Containers, un standard ETSI (EN 319 162). C'est un fichier ZIP à l'agencement précis : vos documents signés côtoient leurs signatures et, pour ASiC-E, un manifeste META-INF qui relie les uns aux autres. Comme les originaux vivent dans le zip, un conteneur ASiC se valide seul, sans fichier séparé.

Une question d'ampleur, au fond. ASiC-S (Simple) enveloppe un seul objet de données avec une signature ou un horodatage et utilise l'extension .asics ou .scs. ASiC-E (Extended) peut contenir de nombreux fichiers, de nombreuses signatures et un manifeste qui les relie, et utilise .asice ou .sce. ASiC-E est celui que vous croisez dans la remise eIDAS et les portails publics.

Oui. Les fichiers .asice issus de la carte d'identité estonienne, de l'e-Residency, de Smart-ID et des applications DigiDoc4 sont des conteneurs ASiC-E, et cet outil les lit directement. Un fichier .bdoc est la même chose sous un nom plus ancien, et le validateur le traite à l'identique une fois arrivé, mais le filtre de téléversement se base sur l'extension : renommez un .bdoc en .asice ou .zip si le formulaire le refuse. Les signatures eID lettones et lituaniennes bâties sur la pile DigiDoc fonctionnent de la même façon.

Les deux. ASiC n'est que le conteneur. À l'intérieur, les vraies signatures sont XAdES (basées sur XML) ou CAdES (CMS binaire), et un même conteneur peut même les mélanger. Chaindoc ouvre le paquet et valide ce qu'il y trouve. Vous signez plutôt un simple PDF ? C'est du PAdES, et l'outil de vérification de signature PDF s'en charge.

Les raisons habituelles, plus une propre au conteneur. Un fichier interne a été modifié après signature et son empreinte ne correspond plus, un certificat de signataire a expiré ou a été révoqué, ou la chaîne ne remonte pas jusqu'à une racine de confiance. Le cas propre au conteneur est un manifeste META-INF cassé ou manquant, qui rompt le lien entre une signature et le fichier qu'elle devrait couvrir. Le rapport pointe la signature et le contrôle exacts qui ont échoué. Vous vérifiez des conteneurs à grande échelle ? Voir les tarifs et notre intégration API.

Guides et ressources

Guides sur les conteneurs ASiC et les signatures numériques

Comment ASiC-E, ASiC-S et les signatures XAdES et CAdES qu'ils contiennent gardent les fichiers signés vérifiables et prêts pour eIDAS.