Chaîne de confiance
Tout ce qu’il faut pour vérifier nos signatures sans nous faire confiance : les certificats, la liste de révocation et la politique, à des URL stables.
| URL | Contenu |
|---|---|
https://preprod.signatik.com/pki/ca.crt | Certificat racine de l’autorité interne |
https://preprod.signatik.com/pki/issuing.crt | Certificat émetteur (signe les certificats éphémères des signataires et le cachet) |
https://preprod.signatik.com/pki/crl.der | Liste de révocation, republiée chaque jour même vide |
https://preprod.signatik.com/.well-known/signature-policy.json | Politique de signature, identifiée par un OID référencé dans chaque signature |
Règle non négociable
Ces URL ne changent jamais. Une liste de révocation périmée invaliderait la vérification de tous les documents déjà signés : sa publication est supervisée et alertée.
Vérifier hors ligne
●pyHanko
curl -sO https://preprod.signatik.com/pki/ca.crt
pyhanko sign validate --trust ca.crt --ltv-profile pades-lta contrat-scelle.pdfLe validateur DSS de la Commission européenne accepte le même certificat racine. Les documents avancés sont finalisés en PAdES-B-LTA : données de validation embarquées, vérifiables après expiration des certificats.
Ce que nous ne sommes pas
Une autorité de certification interne, auditée au regard des normes ETSI applicables, sans statut qualifié. Nos certificats ne sont pas sur la liste de confiance européenne, et nous ne délivrons pas de signature qualifiée.