Vérification de signature électronique des fichiers P7S, P7M et PDF
Outil en ligne de vérification de signature électronique : il ouvre et lit les fichiers .p7s, .sig et .p7m signés, extrait le document d'une signature qui le contient et indique qui l'a signé, quand et avec quel certificat. Ce contrôle de signature numérique prend en charge RSA, RSA-PSS et ECDSA, les signatures russes GOST R 34.10-2012 ainsi que les signatures intégrées aux PDF. Le même outil permet de signer un fichier avec votre propre clé, sous forme de signature CMS standard.
Comment vérifier une signature
La signature (.p7s, .sig) et le document, ensemble ou l'un après l'autre. Pour un PDF signé ou un .p7m signé, un seul fichier suffit.
Qui a signé, quand, si le document a été modifié et qui a délivré le certificat, point par point.
Le document contenu dans la signature, le certificat du signataire ou le rapport de vérification en PDF.
Ouvrez une signature .p7s ou .p7m, ou un PDF signé, pour savoir qui a signé le document et quand
Vérification et signature s'effectuent dans le navigateur via WebCrypto
Ce que montre la vérification
- Qui a signéNom, fonction, organisation, e-mail et autorité de certification
- QuandL'heure de signature et l'horodatage de confiance, s'il y en a un
- Le document est-il intact ?Hachage SHA ou GOST R 34.11-2012 et vérification mathématique de la signature
- Document extrait d'un .p7mSi le document se trouve dans la signature, vous pouvez l'ouvrir et l'enregistrer
RSA, ECDSA, GOST R 34.10-2012 et 2001, signatures intégrées aux PDF.
2 · Qui signe
La clé est protégée par un mot de passe : saisissez-le pour signer.
3 · Comment signer
Ce que vous obtenez
- Un fichier .sig standardFormat CMS : vérifiable sur cette page, avec OpenSSL et d'autres logiciels
- Nom et heure signésImpossible de les modifier discrètement : la vérification le détecterait
- La clé vous appartientElle est conservée dans ce navigateur ; la sauvegarde est un fichier .p12 standard
- Heure attestéeL'horodatage d'un serveur de temps confirme le moment où vous avez signé
Le destinataire recevra
Enregistrez une sauvegarde de la clé. Sans elle, sur un autre appareil ou après avoir effacé les données du navigateur, vous signerez avec une nouvelle clé et une autre empreinte.
C'est une signature électronique faite avec votre clé, sans certificat qualifié : ce n'est pas une signature qualifiée au sens d'eIDAS. Là où la loi ou votre interlocuteur exige une signature ou un certificat qualifiés — marchés publics, administration, justice —, elle ne suffit pas. Elle prouve que le fichier n'a pas été modifié après la signature, et les parties peuvent convenir de l'accepter entre elles.