Tips & Tricks

Comment ajouter une signature numérique à long terme à un PDF

Une Signature numérique standard sur un PDF peut expirer ou devenir invalide dans un délai d'un à trois ans. Une signature de validation à long terme (LTV) intègre toutes les preuves cryptographiques nécessaires pour vérifier la signature des décennies après son application. Selon l'Institut européen des normes de télécommunications, les signatures LTV sont désormais requises pour les documents qui doivent rester légalement vérifiables pendant 10 ans ou plus en vertu de réglementations telles que l'eIDAS en Europe et la loi ESIGN aux États-Unis (ETSI, « Spécification technique à long terme Digital Signatures », 2024). Pour les contrats, les actes de propriété, les dépôts réglementaires et les dossiers de propriété intellectuelle, l'ajout de la protection LTV transforme une signature temporaire en une signature permanente.

Points clés à retenir

Une signature de validation à long terme intègre les jetons d'horodatage, l'état de révocation du certificat et la chaîne complète du certificat directement dans le PDF, de sorte que la signature puisse être vérifiée même après l'expiration du certificat de signature. Les signatures numériques standard ne disposent pas de cette preuve intégrée et deviennent invérifiables une fois que les services de validation en ligne de l'autorité de certification ne sont plus disponibles. L'ajout de LTV à un PDF déjà signé est possible via la plupart des outils PDF tant que le certificat de signature d'origine n'a pas encore expiré.

How to Add a Long-Term Digital Signature to a PDF

Comment fonctionne une norme Signature numérique et pourquoi elle expire

Une signature numérique standard place un hachage cryptographique du contenu du document dans le PDF avec le certificat du signataire. Lorsque quelqu'un ouvre ultérieurement le document, le lecteur PDF vérifie le certificat auprès de l'autorité de certification émettrice pour confirmer qu'il n'a pas été révoqué et qu'il est toujours dans sa période de validité. La plupart des certificats de signature délivrés par les autorités de certification publiques sont valables un à trois ans. Une fois le certificat expiré, le statut de la signature passe à non vérifié ou invalide même si le contenu du document n'a pas changé et que la signature était légitime au moment de son application.

Le problème est que les signatures standard dépendent de services en ligne en direct. Le lecteur doit contacter le répondeur OCSP de l'autorité de certification ou télécharger une liste de révocation de certificats pour confirmer l'état du certificat au moment de la vérification. Lorsque l’autorité de certification cesse d’exploiter ces services, ce qui peut se produire des années ou des décennies après l’émission du certificat, la signature devient définitivement invérifiable. Pour les documents d'archives juridiques et PDF Archive, cela crée un problème sérieux : un contrat signé à partir de 2025 peut apparaître comme invalide lorsqu'il est présenté comme preuve en 2040.

WukongPDF

Essayez de signer un PDF

Aucune installation nécessaire. Fonctionne directement dans votre navigateur.

Commencer →

Ce qu'une signature de validation à long terme ajoute au PDF

Une signature LTV résout le problème d'expiration en intégrant toutes les preuves de vérification directement dans le PDF au moment de la signature ou peu de temps après. Cette preuve comprend un jeton d'horodatage fiable qui prouve l'heure exacte à laquelle la signature a été appliquée, l'état de révocation du certificat indiquant que le certificat était valide à ce moment-là et la chaîne complète du certificat depuis le certificat du signataire jusqu'à l'autorité de certification racine. Toutes ces preuves étant stockées dans le PDF lui-même, aucun service externe n’est nécessaire pour la vérification. Un lecteur PDF peut confirmer que la signature était valide au moment où elle a été appliquée même si le certificat de signature, l'autorité de certification et même l'autorité d'horodatage ont tous cessé d'exister.

Le jeton d’horodatage est le composant critique. Il est émis par une autorité d'horodatage (TSA) de confiance et lie cryptographiquement le hachage du document à une date et une heure spécifiques. Même si le propre certificat de la TSA finit par expirer, l'horodatage prouve que la signature existait avant l'expiration du certificat du signataire, ce qui constitue le fait essentiel qu'un vérificateur doit confirmer. Les outils PDF qui prennent en charge les signatures LTV, y compris la fonction de signature du WukongPDF, demandent et intègrent automatiquement les données d'horodatage et de révocation nécessaires dans le cadre du processus de signature.

Ajout de LTV à une signature existante

Si vous disposez déjà d'un PDF signé et que le certificat de signature n'a pas encore expiré, vous pouvez ajouter des informations LTV à la signature existante sans signer à nouveau le document. La plupart des applications de bureau PDF incluent une option Ajouter des informations de vérification ou Activer LTV dans leur panneau de signature. L'outil contacte le serveur OCSP de l'autorité de certification, récupère l'état de révocation actuel, intègre la chaîne de certificats et ajoute un horodatage. Ce processus doit être effectué pendant que le certificat de signature est encore valide, car la réponse OCSP confirmant que le certificat n'a pas été révoqué à ce moment-là est l'élément de preuve clé sur lequel s'appuieront les futurs vérificateurs.

Pour les documents signés il y a des années avec des certificats expirés, le LTV ne peut pas être ajouté rétroactivement car la fenêtre pour obtenir une réponse OCSP favorable est fermée. C'est pourquoi les organisations qui gèrent des documents juridiques, financiers ou réglementaires devraient ajouter le LTV au moment de la signature ou peu de temps après comme pratique standard, plutôt que de le traiter comme une étape supplémentaire facultative. Un petit investissement de temps lors de la signature évite un problème beaucoup plus important des années plus tard, lorsque la validité juridique du document est remise en question.

Choisir une autorité d'horodatage pour la validation à long terme

Certains outils de signature PDF vous permettent de configurer une URL TSA par défaut afin que chaque signature inclue automatiquement un horodatage sans que vous ayez à sélectionner l'autorité à chaque fois. Cela vaut la peine d’être mis en place si vous signez régulièrement des documents. L'URL TSA de la plupart des fournisseurs commerciaux est publiquement documentée. Par exemple, le serveur d'horodatage public de DigiCert est accessible sur timestamp.digicert.com. Il est presque toujours préférable d’utiliser un TSA commercial bien connu plutôt que de laisser le champ d’horodatage vide, ce qui se produit par défaut lorsqu’aucun TSA n’est configuré.

L'autorité d'horodatage que vous sélectionnez affecte directement la fiabilité à long terme de vos signatures. Les CUT gérés par le gouvernement, tels que ceux gérés par les États membres de l'UE dans le cadre de l'eIDAS, comportent la présomption légale de validité la plus forte. Les TSA commerciaux gérés par des autorités de certification établies telles que DigiCert, GlobalSign ou Sectigo sont également largement acceptés dans les juridictions européennes et nord-américaines. Des TSA gratuits existent mais doivent être abordés avec prudence pour tout ce qui dépasse l'usage personnel, car leur stabilité opérationnelle à long terme est moins certaine.

Lors de l'évaluation d'un TSA, vérifiez si leurs certificats d'horodatage sont eux-mêmes délivrés avec des périodes de validité suffisantes et s'ils ont publié une déclaration de pratique qui s'engage à tenir des registres à long terme. Un TSA qui fait faillite n’invalide pas les horodatages déjà émis, mais il soulève des questions lors de procédures judiciaires qui auraient pu être évitées en choisissant un fournisseur plus établi. Pour les documents qui doivent rester vérifiables pendant des décennies, envisagez d'obtenir des horodatages auprès de deux TSA indépendantes pour assurer la redondance.

Pour les documents soumis à des exigences réglementaires spécifiques, vérifiez si la réglementation impose un type particulier de TSA. L'eIDAS dans l'Union européenne fait la distinction entre les services d'horodatage qualifiés et non qualifiés, les horodatages qualifiés comportant une présomption légale d'exactitude. La loi américaine ESIGN ne fait pas cette distinction, mais les tribunaux ont historiquement accordé plus de poids aux horodatages des CST commerciaux ou gouvernementaux établis. Faire correspondre votre choix TSA au contexte réglementaire du document est une petite étape qui peut faire une différence significative si la signature est un jour contestée.

Vérification d'une signature LTV des années plus tard

L'ouverture d'un PDF signé LTV dans un lecteur PDF moderne affiche l'état de la signature dans un ruban bleu ou une barre d'informations. Si la signature était valide au moment de son application et que la preuve LTV est intacte, le lecteur affiche Signature LTV activée ou Signature valide, quel que soit le statut d'expiration actuel du certificat. Il s’agit de la confirmation visuelle clé que les informations LTV font leur travail. Le document peut être ouvert sur un ordinateur qui n’a jamais été connecté à Internet, et la signature sera toujours vérifiée car toutes les preuves nécessaires se trouvent dans le dossier.

Si la vérification échoue sur un document signé LTV, la cause la plus courante est que le certificat racine approuvé ne se trouve plus dans le magasin de confiance du lecteur. Les systèmes d'exploitation et les lecteurs PDF mettent périodiquement à jour leur liste de certificats racine de confiance, et les très anciennes autorités de certification racine sont parfois supprimées. L'ajout du certificat racine au magasin de confiance, s'il peut être obtenu à partir d'une source fiable, rétablit la vérification complète. Il s'agit d'une bonne pratique lorsque vous travaillez avec des documents qui utilisent un

Foire aux questions

La LTV est-elle identique à une Signature Electronique Qualifiée (QES) ?

Non, ils abordent différents aspects des signatures. Un QES est une classification légale sous eIDAS qui nécessite une vérification de l'identité du signataire et l'utilisation d'un dispositif de création de signature qualifié. LTV est un mécanisme technique permettant d’étendre la vérifiabilité de toute signature numérique au fil du temps. Une signature peut être à la fois compatible QES et LTV, ce qui est la combinaison recommandée pour les documents qui nécessitent le plus haut statut juridique dans les juridictions de l'UE et doivent rester vérifiables pendant de nombreuses années.

L'ajout de LTV augmente-t-il la taille du fichier PDF ?

Oui, généralement de 20 à 50 Ko par signature. Les données supplémentaires incluent la réponse OCSP, la chaîne de certificat complète et le jeton d'horodatage. Pour un document comportant une seule signature, l’augmentation est négligeable. Pour les documents nécessitant des dizaines ou des centaines de signatures, l’augmentation cumulée de la taille peut devenir significative, mais elle reste faible par rapport à la taille d’un PDF multipage classique.

Puis-je ajouter du LTV à un PDF signé avec un certificat auto-signé ?

Techniquement oui, mais la valeur pratique est limitée. LTV intègre le statut de révocation d'une autorité de certification, mais un certificat auto-signé ne dispose pas d'une autorité de certification capable d'émettre des réponses OCSP. L'horodatage peut toujours prouver quand la signature a été appliquée, mais l'identité du signataire reste non vérifiée. Pour les documents susceptibles de faire l'objet d'un examen juridique, utilisez un certificat émanant d'une autorité de certification reconnue plutôt qu'un certificat auto-signé.

WukongPDF

Essayez de signer un PDF

Aucune installation nécessaire. Fonctionne directement dans votre navigateur.

Commencer →