Vérification de signatures XAdES et XML
Validez les signatures numériques XAdES dans vos documents XML. Téléversez un fichier .xml signé et Chaindoc vérifie la canonicalisation XML, l'intégrité de la signature, la chaîne de certificats, les horodatages et la conformité eIDAS grâce à la bibliothèque EU DSS.
Vérifier la signature XAdES
Téléversez un document XML signé pour valider ses signatures XAdES selon les standards de vérification EU DSS.
Ce que comprend la validation XAdES
- Validation gratuite des signatures XAdES et eIDAS
- Vérification de la chaîne de certificats et de la révocation
- Rapport détaillé en quelques secondes
- Votre fichier n'est jamais conservé
Le fichier XML que vous téléversez n'est jamais conservé. Son rapport de vérification est conservé en privé pendant 7 jours, puis supprimé. Votre compte ne garde ensuite qu'une trace minimale : résultat, nombre de signatures, date.
Ce que la vérification XAdES contrôle
XAdES (XML Advanced Electronic Signatures) est défini par ETSI EN 319 132 et s'appuie sur le standard W3C XMLDSig. Chaindoc passe votre fichier dans la bibliothèque EU Digital Signature Service (DSS) pour le valider selon ces règles.
Recalcule l'empreinte signée après canonicalisation XML (C14N) pour confirmer que rien dans le document n'a changé après la signature.
Trace le certificat du signataire jusqu'à une racine de confiance et vérifie son statut de révocation via les répondeurs CRL et OCSP.
Valide les horodatages XAdES intégrés, pour que la signature tienne encore des années plus tard même si le certificat de signature expire.
Vérifie si la signature respecte les règles eIDAS et le profil ETSI EN 319 132 pour les signatures électroniques avancées et qualifiées. Le même modèle de confiance s'applique à la vérification de signature pour tous les formats.
Des e-signatures qui passent la validation
Signez un document en ligne et laissez chacun vérifier le résultat : Chaindoc associe chaque signature électronique aux contrôles de certificats, à l'horodatage et à un ancrage blockchain qui résiste à l'examen que vous venez de lancer.
Profils XAdES pris en charge
Chaindoc valide les quatre profils baseline XAdES d'ETSI EN 319 132. Chacun ajoute une couche d'assurance par rapport au profil précédent.
XAdES-BASELINE-B
Le profil de base. Couvre le minimum requis pour une signature électronique avancée sous eIDAS.
XAdES-BASELINE-T
Ajoute un horodatage de confiance qui prouve que le XML a été signé avant un moment donné. Pratique quand une échéance de dépôt est en jeu.
XAdES-BASELINE-LT
Regroupe les certificats et les données de révocation dans le fichier, pour qu'il reste vérifiable même après la mise hors ligne de l'AC émettrice.
XAdES-BASELINE-LTA
Ajoute un horodatage d'archive pour le stockage long terme. La signature reste valide pendant des années, même quand d'anciens algorithmes sont retirés. Consultez les tarifs pour les options d'archivage.
Questions fréquentes sur la vérification de signature XAdES
Ce qu'est XAdES, comment fonctionne le contrôle et ce que le résultat signifie. Plus sur notre page d'assistance.
XAdES signifie XML Advanced Electronic Signatures, un standard ETSI (EN 319 132) pour signer des documents XML. Il s'appuie sur W3C XMLDSig et ajoute les métadonnées dont eIDAS a besoin : date de signature, certificats, données de révocation et horodatages. Vous le rencontrerez dans les factures électroniques, les déclarations administratives et les échanges de données signés.
Même cryptographie, conteneur différent. PAdES intègre la signature dans un PDF ; XAdES l'enroule autour du XML. Si vous vérifiez plutôt un PDF signé, utilisez l'outil de vérification de signature PDF. Pour les signatures binaires CMS dans des fichiers .p7m ou .p7s, tournez-vous vers la vérification CAdES ; et quand une signature XAdES est regroupée avec ses données dans un paquet compressé, ce paquet est un conteneur ASiC. XAdES existe aussi sous trois formes (enveloped, enveloping et detached) que les signatures PDF n'ont pas.
Tout dépend de l'emplacement de la signature et des données. Enveloped : la signature se trouve à l'intérieur du XML qu'elle signe, le cas courant pour les factures électroniques. Enveloping : la signature enveloppe les données. Detached : la signature est un fichier séparé du document original. Cette page valide les signatures enveloped et enveloping, car les deux sont autonomes. Les signatures detached nécessitent le fichier original téléversé en plus, et le formulaire ci-dessus l'accepte : sélectionnez d'abord le fichier de signature, puis un second champ apparaît pour le document signé.
Oui. La FatturaPA italienne, la Facturae espagnole et d'autres formats nationaux de facture électronique signent le XML avec XAdES, et cet outil les valide. Déposez le .xml signé et vous obtenez le signataire, la chaîne de certificats et le fait de savoir si la signature respecte eIDAS.
Généralement l'une de ces raisons : le XML a été modifié après signature, le certificat a expiré ou a été révoqué, ou la chaîne ne remonte pas jusqu'à une racine de confiance. Le rapport pointe précisément l'étape qui a échoué, vous n'avez donc pas à deviner. Besoin d'ancres de confiance personnalisées pour une PKI interne ? Consultez les tarifs.
Guides sur la signature XML et la vérification de documents
Comment XAdES, la canonicalisation XML et la validation des certificats gardent les documents signés inaltérables et prêts pour eIDAS.



