Vérification de signatures CAdES et .p7m
Validez les signatures numériques CAdES dans vos fichiers .p7m et .p7s. Téléversez un fichier CMS signé et Chaindoc vérifie l'intégrité de l'empreinte du message, la chaîne de certificats, les horodatages intégrés et la conformité eIDAS grâce à la bibliothèque EU DSS.
Vérifier la signature CAdES
Téléversez un fichier .p7m ou .p7s signé pour valider ses signatures CAdES (CMS / PKCS#7) selon les standards de vérification EU DSS.
Ce que comprend la validation CAdES
- Validation gratuite des signatures CAdES et eIDAS
- Vérification de la chaîne de certificats et de la révocation
- Rapport détaillé en quelques secondes
- Votre fichier n'est jamais conservé
Le fichier .p7m ou .p7s que vous téléversez n'est jamais conservé. Le rapport de vérification, lui, reste en privé pendant 7 jours avant d'être supprimé. Ensuite, votre compte ne garde qu'une trace minimale (résultat, nombre de signatures, date).
Ce que la vérification CAdES contrôle
CAdES (CMS Advanced Electronic Signatures) est défini par ETSI EN 319 122 et bâti sur la Cryptographic Message Syntax (RFC 5652), le format né de PKCS#7. Chaindoc passe votre fichier dans la bibliothèque EU Digital Signature Service (DSS) pour le contrôler selon ces règles.
Recalcule l'empreinte SignedData sur le contenu pour confirmer que rien n'a changé après la signature. Pour un .p7m, cela signifie que le fichier enveloppé est octet pour octet ce que le signataire a approuvé.
Trace le certificat du signataire jusqu'à une racine de confiance et vérifie s'il a été révoqué, via les répondeurs CRL et OCSP. Voir comment la confiance s'établit selon eIDAS pour tous les formats de signature.
Lit les horodatages CAdES intégrés à la signature, pour qu'un .p7m signé il y a des années tienne encore même après l'expiration du certificat.
Vérifie si la signature respecte les règles eIDAS et le profil ETSI EN 319 122 pour les signatures électroniques avancées et qualifiées.
De la vérification à votre signature
Chaindoc est un logiciel de signature électronique avec la preuve intégrée : envoyez vos contrats à signer, ancrez chaque étape dans la blockchain et remettez aux auditeurs un rapport plutôt qu'une promesse.
Profils CAdES pris en charge
Chaindoc valide les quatre profils baseline CAdES d'ETSI EN 319 122. Chacun ajoute une couche d'assurance par rapport au profil précédent.
CAdES-BASELINE-B
Le profil de base. Couvre le minimum requis pour une signature électronique avancée sous eIDAS.
CAdES-BASELINE-T
Ajoute un horodatage de confiance qui prouve que le fichier a été signé avant un moment donné. Pratique quand une échéance de dépôt est en jeu.
CAdES-BASELINE-LT
Regroupe les certificats et les données de révocation dans la signature, pour qu'elle reste vérifiable même après la mise hors ligne de l'AC émettrice.
CAdES-BASELINE-LTA
Ajoute un horodatage d'archive pour le stockage long terme. La signature reste valide pendant des années, même quand d'anciens algorithmes sont retirés. Consultez les tarifs pour les options d'archivage.
Questions fréquentes sur la vérification de signature CAdES
Ce qu'est CAdES, comment fonctionne le contrôle et ce que le résultat signifie. Plus sur notre page d'assistance.
CAdES signifie CMS Advanced Electronic Signatures, un standard ETSI (EN 319 122) bâti sur la Cryptographic Message Syntax (RFC 5652), le successeur moderne de PKCS#7. C'est un conteneur de signature binaire, généralement un fichier .p7m. La signature numérique légale italienne s'appuie fortement dessus, d'où le fréquent bundle document.pdf.p7m où le fichier original est enveloppé à l'intérieur de la signature.
Même cryptographie, trois conteneurs différents. PAdES vit dans un PDF, XAdES enveloppe du XML, et CAdES utilise le format binaire CMS issu du monde PKCS#7. Si vous vérifiez un PDF signé, utilisez l'outil de vérification de signature PDF ; pour du XML signé et les factures électroniques, tournez-vous vers la vérification XAdES. CAdES est le format à choisir quand la chose signée n'est pas du tout un document formaté, comme une pièce jointe d'e-mail ou un fichier quelconque, si bien qu'on le retrouve partout où un flux d'octets brut a besoin d'une signature juridiquement contraignante. Et lorsqu'une signature CAdES est compressée avec le fichier qu'elle signe, ce paquet est un conteneur ASiC ; vérifiez-les avec la vérification ASiC.
Un .p7m est enveloping : le contenu signé est logé dans la signature, le fichier est donc autonome et cette page peut le contrôler seul. Un .p7s est généralement detached, ne contenant que la signature tandis que le fichier original se trouve ailleurs. Téléversez un .p7s detached seul et le rapport peut revenir indéterminé, car les données signées manquent. Pour valider une signature detached, ajoutez le fichier original à côté dans le formulaire ci-dessus: dès que vous sélectionnez un .p7s, un second champ apparaît pour le document signé.
Oui. Les fichiers firma digitale italiens, les .p7m buste crittografiche issus des portails PA et des e-mails PEC, sont des signatures CAdES et cet outil les lit. Les pièces jointes d'e-mail S/MIME signées fonctionnent aussi, tant que la signature est autonome et non détachée de son message.
Quelques suspects habituels : le contenu a changé après signature et l'empreinte du message ne correspond plus, le certificat de signature a expiré ou a été révoqué, ou la chaîne ne remonte pas jusqu'à une racine de confiance. Un cas propre à CAdES : téléverser un .p7s detached sans son fichier original. Le rapport nomme précisément le contrôle qui a échoué, vous ne restez donc pas dans le flou. Vous exploitez une PKI interne et avez besoin d'ancres de confiance personnalisées ? Consultez les tarifs.
Guides sur les signatures CMS et la vérification de documents
Comment CAdES, PKCS#7 et la validation des certificats gardent les fichiers signés inaltérables et prêts pour eIDAS.



