Sécurité
Signatures numériques (PKI)
Des signatures cryptographiques que Adobe Reader peut vérifier
Téléversez le certificat X.509 de votre organisation pour intégrer des signatures numériques PKI — compatibles AATL, inviolables et avec validation à long terme.
X.509 · AATL · LTV · chaîne de certificats · preuve de falsification
Une confiance entreprise au-delà du clic pour signer
Les signatures PKI intègrent une preuve cryptographique dans le PDF pour que tout lecteur compatible vérifie identité et intégrité de façon indépendante.
Certificats X.509
Téléversez un certificat organisationnel .p12 ou .pfx pour signer avec une identité d’entreprise vérifiée.
Compatibilité AATL
Utilisez des AC de la Adobe Approved Trust List pour que les PDF affichent Signé et vérifié sans avertissement.
Validation à long terme
Intégrez la chaîne de certificats et les données de révocation pour des signatures vérifiables pendant des décennies.
Comment fonctionne la signature PKI dans WPsigner
Configurez une fois ; chaque document terminé peut porter une signature numérique cryptographique.
- 1
Téléverser le certificat
Ajoutez votre fichier .p12 ou .pfx dans les paramètres. Le mot de passe est stocké de façon sécurisée et jamais transmis.
- 2
Les parties signent le document
Lorsque tous ont signé, WPsigner applique la signature PKI avec chaîne, horodatage et données de validation.
- 3
Vérifier dans Adobe Reader
Ouvrez le PDF pour voir une coche verte — Signé et toutes les signatures sont valides — sans logiciel supplémentaire.
- 4
Détecter la falsification instantanément
Toute modification ultérieure déclenche un avertissement Signature non valide dans les lecteurs PDF.
Identité d’organisation et eIDAS AdES
Les PDF signés affichent le nom de votre entreprise depuis le certificat — essentiel pour le B2B et les secteurs réglementés. Combinée au KYC Didit, la signature PKI répond aux exigences de signature électronique avancée eIDAS (AdES).
- Bloc visuel avec signataire, heure et détails du certificat
- Chaîne complète intégrée pour vérification indépendante
- Identité d’organisation sur le PDF, pas seulement le nom du signataire
- Preuve de falsification après signature
- Parcours AdES avec vérification KYC
Capacités PKI incluses
- Prise en charge X.509 .p12 / .pfx
- Vérification AATL dans Adobe Reader
- Validation à long terme (LTV)
- Indicateur visuel de signature numérique
- Vérification de la chaîne de certificats
- Affichage de l’identité d’organisation
- Preuve de falsification post-signature
- eIDAS Advanced (AdES) avec KYC
Conçu pour les documents à haute confiance
Contrats B2B
Affichez l’identité organisationnelle sur chaque accord signé.
Secteurs réglementés
Répondez à des standards probatoires plus élevés avec PKI et pistes d’audit.
Archives longue durée
Gardez les signatures vérifiables après expiration des certificats grâce à la LTV.
Signatures avancées UE
Combinez PKI et KYC Didit pour une assurance AdES.
Questions fréquentes
Qu’est-ce qu’une signature numérique PKI ?
Une signature numérique PKI utilise des certificats cryptographiques délivrés par une autorité de certification pour vérifier l’identité du signataire et l’intégrité du document. Contrairement à un simple clic pour signer, elle intègre une preuve cryptographique vérifiable par tout lecteur PDF.
Dois-je acheter un certificat ?
Oui. Il vous faut un certificat X.509 (.p12 ou .pfx) d’une AC. Pour Signé et vérifié sans avertissement dans Adobe Reader, utilisez une AC listée AATL comme GlobalSign, DigiCert ou Sectigo. Typiquement 200–500 USD/an.
Qu’est-ce que la validation à long terme (LTV) ?
La LTV intègre les données de validation (chaîne, OCSP, CRL) dans le PDF signé. La signature reste vérifiable 10 ou 20 ans plus tard, même si le certificat a expiré ou si l’AC n’existe plus.
Est-ce la même chose qu’une signature électronique qualifiée eIDAS ?
Non. Les signatures PKI dans WPsigner atteignent le niveau AdES, surtout avec KYC Didit. La QES exige un QSCD et un certificat d’un QTSP. AdES suffit pour la grande majorité des contrats professionnels.
La PKI est-elle incluse dans les plans WPsigner ?
Oui. Les signatures numériques PKI sont incluses dans chaque plan. Il suffit de téléverser votre certificat.
Que se passe-t-il si quelqu’un modifie le PDF après signature ?
Les lecteurs affichent Signature non valide car le hash cryptographique ne correspond plus — la falsification est immédiatement détectable.
Signatures numériques de niveau entreprise
Les signatures PKI sont incluses dans chaque plan WPsigner. Téléversez votre certificat et vérifiez dans Adobe Reader.
Arrêtez de payer par enveloppe
Choisissez une licence annuelle ou à vie avec des documents illimités et sans frais par enveloppe. Gardez le contrôle de vos données et de vos workflows de signature.