Tips & Tricks

Comment protéger un PDF afin qu'il ne puisse être ouvert que sur des appareils autorisés à l'aide d'un cryptage basé sur un certificat

La protection PDF par mot de passe fonctionne bien pour éloigner les spectateurs occasionnels, mais elle présente une faiblesse fondamentale : toute personne connaissant le mot de passe peut ouvrir le fichier sur n'importe quel appareil. Si le mot de passe est partagé, transmis ou deviné, la protection s'évapore. Pour les documents contenant des secrets commerciaux, des détails de fusion et d'acquisition, des projections financières ou des informations personnelles identifiables régies par les lois sur la résidence des données, connaître le mot de passe ne devrait pas suffire. Le document ne doit s'ouvrir que sur des appareils explicitement autorisés, et l'autorisation doit être liée à un identifiant cryptographique qui ne peut pas être partagé aussi facilement qu'une chaîne de texte.

Le cryptage PDF basé sur un certificat résout cette limitation en remplaçant le mot de passe partagé par une cryptographie à clé publique. Le document est crypté à l'aide de la clé publique du destinataire issue d'un certificat numérique, et il ne peut être déchiffré qu'à l'aide de la clé privée correspondante, qui est stockée sur l'appareil du destinataire, souvent dans un module de sécurité matériel ou un magasin de clés sécurisé. L'utilisateur ne voit ni ne saisit jamais de mot de passe. Il leur suffit d'ouvrir le fichier et le lecteur PDF négocie le décryptage de manière transparente à l'aide des certificats disponibles. Cette approche offre un niveau de contrôle d'accès fondamentalement plus élevé que les méthodes basées sur un mot de passe, car la possession des informations d'identification est liée à un périphérique ou à un jeton matériel spécifique, et non à la connaissance d'un secret partagé.

How to Protect a PDF So It Can Only Be Opened on Authorized Devices Using Certificate-Based Encryption

Comment fonctionne le cryptage PDF basé sur un certificat

Lorsque vous Protégez des fichiers PDF avec une sécurité basée sur un certificat, le rédacteur PDF crypte le contenu du document à l'aide d'une clé symétrique générée aléatoirement, généralement AES-256. Cette clé symétrique est ensuite cryptée séparément pour chaque destinataire autorisé à l'aide de la clé publique du destinataire issue de son certificat numérique. Les clés symétriques chiffrées sont stockées dans le dictionnaire de chiffrement du PDF aux côtés du contenu chiffré. Lorsqu'un destinataire autorisé ouvre le fichier, son lecteur PDF trouve la clé symétrique chiffrée qui correspond à son certificat, utilise sa clé privée pour le déchiffrer, puis utilise la clé symétrique récupérée pour déchiffrer le contenu du document.

Un rapport de 2025 sur les pratiques de sécurité des documents a révélé que les documents cryptés par certificat ne représentaient que 8 % de tous les PDF cryptés, bien qu'ils soient jugés nettement plus sécurisés que le cryptage par mot de passe par les auditeurs de sécurité (Adobe, « Document Cloud Security Report », 2025). L'écart d'adoption est en grande partie dû à la complexité perçue de la gestion des certificats, mais les outils PDF modernes ont simplifié le processus au point qu'il n'est pas plus difficile que de configurer le cryptage des e-mails. La cryptographie asymétrique au cœur de ce système signifie que même si le PDF crypté est intercepté, l'attaquant ne peut pas le déchiffrer sans accéder à la clé privée sur l'appareil autorisé.

WukongPDF

Essayez de protéger le PDF

Aucune installation nécessaire. Fonctionne directement dans votre navigateur.

Commencer →

Configuration de la protection basée sur les certificats : ce dont vous avez besoin

Pour chiffrer un PDF pour un accès basé sur un certificat, vous avez besoin du certificat numérique du destinataire, qui contient sa clé publique. Le certificat doit être un certificat X.509 qui inclut l'extension d'utilisation de clé pour le chiffrement. La plupart des organisations délivrent ces certificats aux employés via leur service informatique ou via un service géré PKI (Public Key Infrastructure). Les professionnels individuels peuvent obtenir des certificats personnels auprès d'autorités de certification publiques telles que DigiCert, GlobalSign ou Sectigo, généralement sous la forme d'un certificat de signature de document prenant également en charge le cryptage.

Vous avez également besoin d'un outil PDF prenant en charge le cryptage basé sur les certificats. Tous les éditeurs PDF n'incluent pas cette fonctionnalité. Il est standard dans Adobe Acrobat Pro et dans plusieurs plates-formes de gestion de documents d'entreprise, mais il est absent de la plupart des outils PDF grand public et gratuits. Si votre organisation traite régulièrement des documents sensibles qui doivent être restreints aux appareils, vérifiez que la plateforme PDF que vous avez choisie inclut le cryptage des certificats avant de l'intégrer à votre flux de travail. Le certificat Signature numérique que vous utilisez pour signer des documents peut souvent servir de certificat de cryptage, à condition qu'il ait été émis avec l'extension d'utilisation de clé pour le cryptage des données.

Ajout et gestion des destinataires autorisés

Lors du cryptage d'un PDF avec une sécurité basée sur des certificats, vous spécifiez une liste de destinataires autorisés en sélectionnant leurs certificats numériques. Chaque certificat sélectionné permet à exactement un destinataire, ou plus précisément un détenteur de clé privée, d'ouvrir le document. Vous pouvez également définir différents niveaux d'autorisation par destinataire. Par exemple, un destinataire peut disposer des autorisations complètes pour afficher, modifier et imprimer le document, tandis qu'un autre destinataire peut uniquement afficher et imprimer. Ces autorisations sont appliquées par le lecteur PDF, et non par le système de fichiers, de sorte qu'elles accompagnent le document, quel que soit l'endroit où il est stocké ou transféré.

La gestion d'une longue liste de destinataires dans plusieurs documents est un défi sans un répertoire centralisé. Les environnements d'entreprise utilisent généralement une intégration LDAP ou Active Directory qui vous permet de rechercher des certificats par nom d'utilisateur ou adresse e-mail directement à partir de la boîte de dialogue de chiffrement. Si votre organisation ne dispose pas de cette intégration, gérez un magasin de certificats partagé dans lequel les certificats actuels des employés sont publiés et mis à jour lorsque les certificats sont renouvelés ou révoqués. Ce magasin doit être accessible à toute personne qui chiffre des documents pour une distribution interne et doit être mis à jour chaque fois que le certificat d'un employé change.

Que se passe-t-il lorsqu'un certificat expire ou est révoqué

Les certificats numériques ont une date d'expiration, généralement un à trois ans après leur émission. Lorsqu'un certificat utilisé pour le cryptage PDF expire, la clé privée correspondante ne cesse pas de fonctionner. Un destinataire dont le certificat a expiré peut toujours ouvrir les documents chiffrés avant la date d'expiration, à condition qu'il possède toujours la clé privée. La date d'expiration détermine si le certificat est considéré comme valide pour établir la confiance, mais elle ne désactive pas la capacité de déchiffrement.

La révocation du certificat est une situation différente. Si un certificat est révoqué, par exemple parce qu'un employé a quitté l'organisation ou qu'une clé privée a été compromise, le destinataire ne devrait plus pouvoir utiliser ce certificat. Cependant, le cryptage PDF hors ligne ne dispose d'aucun mécanisme en temps réel pour vérifier l'état de révocation. Le contrôle de révocation dépend de la configuration du lecteur PDF et s'il est configuré pour consulter un répondeur CRL (Certificate Revocation List) ou OCSP (Online Certificate Status Protocol). Si le lecteur est hors ligne ou configuré pour ignorer les contrôles de révocation, un certificat révoqué peut toujours être utilisé pour ouvrir des documents précédemment cryptés. Pour cette raison, le chiffrement basé sur les certificats doit être combiné avec d'autres contrôles, tels que l'expiration des documents ou une couche de gestion des droits d'information, pour les documents pour lesquels l'accès après révocation constitue une préoccupation majeure.

Basé sur un certificat ou basé sur un mot de passe : quand utiliser chacun

Le cryptage par mot de passe est approprié pour les documents partagés au sein d'un groupe de confiance où le mot de passe peut être communiqué via un canal distinct, tel qu'un appel téléphonique ou une application de messagerie cryptée. Il est simple, universellement pris en charge et ne nécessite pas que les destinataires disposent de certificats numériques. Le chiffrement basé sur les certificats est le bon choix lorsque la sensibilité du document exige un contrôle d'accès au niveau de l'appareil, lorsque le document doit avoir différents niveaux d'autorisation pour différents destinataires, ou lorsque l'organisation exige une piste d'audit indiquant quels certificats ont été utilisés pour chiffrer chaque document comme preuve du contrôle d'accès.

Pour le plus haut niveau de protection, certaines organisations combinent les deux méthodes. Le PDF est crypté avec une sécurité basée sur un certificat pour les principaux destinataires autorisés, et un mot de passe distinct est défini comme méthode d'accès de sauvegarde stockée dans un dépôt sécurisé. Cette approche offre un contrôle d'accès fort du cryptage des certificats avec un chemin de récupération documenté en cas de perte des certificats ou d'indisponibilité d'un destinataire. Le mot de passe déposé doit être stocké dans un système de contrôle d'accès distinct, tel qu'un coffre-fort de gestion des accès privilégiés, avec des exigences de journalisation des accès et d'approbation.

Dépannage des problèmes de cryptage des certificats

Le problème le plus courant rencontré par les destinataires est que leur lecteur PDF signale qu’il ne trouve pas d’identification numérique correspondante. Cela signifie que le lecteur a effectué des recherches dans les magasins de certificats du système, notamment le magasin de certificats Windows, le trousseau macOS et le magasin d'identification numérique Adobe, et n'a trouvé aucun certificat correspondant à l'une des clés symétriques chiffrées du dictionnaire de chiffrement du PDF. Le modèle PDF Security nécessite une correspondance exacte entre le certificat utilisé pour le chiffrement et le certificat disponible pour le déchiffrement. Le correctif consiste à importer le certificat correct dans l’un des magasins recherchés par le lecteur. Si le certificat du destinataire a été renouvelé depuis le chiffrement du PDF, le nouveau certificat peut avoir une clé publique différente et le destinataire doit localiser l'ancien certificat qui correspond à la clé utilisée lors du chiffrement.

Un deuxième problème est que le destinataire peut ouvrir le fichier mais certaines opérations, comme l'impression ou l'édition, sont bloquées. Cela signifie que le cryptage a été configuré avec des autorisations restreintes pour ce destinataire. L'expéditeur doit recrypter le document avec le niveau d'autorisation souhaité pour ce destinataire. Les autorisations sont définies au moment du cryptage et ne peuvent pas être modifiées sans recrypter l'intégralité du document. Un troisième problème se produit lorsque le PDF est ouvert dans un lecteur qui ne prend pas du tout en charge le cryptage basé sur les certificats. De nombreuses visionneuses PDF basées sur un navigateur, des applications PDF mobiles et des lecteurs de bureau légers ne prennent en charge que la sécurité par mot de passe. Les destinataires qui ne peuvent pas ouvrir un PDF crypté par certificat doivent essayer de l'ouvrir dans Adobe Acrobat Reader DC ou un autre lecteur qui répertorie explicitement la sécurité basée sur un certificat comme fonctionnalité prise en charge. Le WukongPDF prend en charge le cryptage basé sur les certificats et fournit des informations claires lorsqu'un certificat est introuvable, y compris le numéro de série exact du certificat attendu, afin que les destinataires puissent localiser les informations d'identification correctes. La vérification de la compatibilité du lecteur avant de chiffrer les fichiers importants évite la situation dans laquelle les destinataires prévus ne peuvent pas ouvrir le document.

WukongPDF

Essayez de protéger le PDF

Aucune installation nécessaire. Fonctionne directement dans votre navigateur.

Commencer →