RFC 3161 timestamp
app macOS pour signer des PDF
Signez et vérifiez des documents PDF localement sur macOS avec les certificats numériques disponibles dans Keychain. L’app écrit un champ de signature PDF standard et prend en charge les signatures visibles, l’horodatage RFC 3161 et les données de validation orientées PAdES.
RFC 3161 timestamp
Conçu pour de vraies signatures numériques PDF, pas seulement pour un tampon visible.
PAdES Studio écrit les signatures sous forme de mises à jour incrémentales du PDF afin de conserver les octets d’origine et de garder les signatures existantes vérifiables.
Signature avec Keychain
Choisissez une identité de signature dans macOS Keychain et signez avec une clé privée qui reste sous le contrôle du système.
Signature visible
Ajoutez au besoin une zone de page, une image de signature, le nom du signataire et l’heure de signature.
Horodatage et LTV
Utilisez des horodatages RFC 3161 et intégrez certificats, réponses OCSP ou CRL dans le Document Security Store lorsqu’ils sont disponibles.
Inspection des signatures
Consultez l’état, les chaînes de certificats, les horodatages, le matériel DSS/VRI et les profils PAdES détectés ou validés.
Plusieurs signatures
Ajoutez une autre signature comme nouvelle révision du document. Les signatures existantes ne sont pas réécrites.
Documents locaux
Les PDF ne sont pas traités sur un serveur du développeur. Le réseau sert seulement aux requêtes optionnelles TSA, OCSP ou CRL.
De l’ouverture du PDF à une signature vérifiable.
L’app couvre la signature quotidienne et les flux d’archivage où les horodatages et données de validation comptent.
Ouvrez un PDF
Ouvrez un document depuis le menu File, Open Recent ou en le déposant dans la fenêtre.
Sélectionnez une zone
Marquez l’emplacement d’une signature visible ou ignorez cette étape pour une signature invisible.
Choisissez un profil
Sélectionnez l’identité, les métadonnées, le profil PAdES, le serveur d’horodatage et les options LTV.
Signez et vérifiez
Enregistrez la copie signée, puis examinez l’état, les certificats et les notes de validation.
Sorties orientées PAdES prises en charge.
Les profils supérieurs exigent davantage de données externes. L’app signale lorsque l’horodatage ou les données de validation à long terme ne peuvent pas être obtenus.
Support
Notes du guide utilisateur sur les standards pris en charge, les limites, le dépannage, la sécurité et les questions fréquentes.
Formats et standards pris en charge
- PAdES Studio crée des champs de signature PDF avec des signatures detached CMS/CAdES.
- Les profils pris en charge sont PAdES-B-B, PAdES-B-T, PAdES-B-LT et PAdES-B-LTA.
- Les horodatages RFC 3161 et le matériel DSS/VRI sont intégrés lorsqu’ils sont disponibles.
Limites
- La signature exige un certificat et une clé privée disponibles dans le trousseau macOS.
- Les tokens uniquement PKCS#11, certaines structures PDF complexes et la suppression de signatures ne sont pas pris en charge actuellement.
- L’app ne décide pas si une signature est juridiquement qualifiée.
Dépannage
- Si aucune identité n’apparaît, vérifiez la clé privée, l’expiration et l’usage digitalSignature.
- Si l’horodatage ou LTV échoue, vérifiez l’URL TSA, le réseau, la chaîne de certificats, OCSP et CRL.
- Si un fichier est signalé comme modifié, comparez-le à l’original et consultez Validation notes.
Sécurité
- Conservez si possible le PDF original non signé.
- Vérifiez le résultat signé avant diffusion, idéalement aussi avec un validateur indépendant pour les documents importants.
- Choisissez une autorité d’horodatage adaptée à vos exigences de conformité.
- Protégez soigneusement votre certificat de signature et votre clé privée.
FAQ
- Une signature produite par PAdES Studio est-elle juridiquement contraignante?
- PAdES Studio crée des signatures PAdES techniquement standard. L’effet juridique dépend du certificat, du fournisseur de confiance, de l’environnement de signature, de la TSA, de la juridiction et du contexte du document.
- Puis-je signer avec une carte à puce ou un token matériel?
- Oui, si le certificat et la clé privée sont exposés via le trousseau macOS. Les tokens uniquement PKCS#11 ne sont pas pris en charge actuellement.
- Ai-je besoin d’une connexion internet pour signer?
- PAdES-B-B peut signer hors ligne. Les profils horodatés, LT et LTA nécessitent un accès TSA, OCSP ou CRL.
- Quelle TSA dois-je utiliser?
- Utilisez toute TSA compatible RFC 3161 en laquelle vous avez confiance. Les flux réglementés peuvent exiger une TSA accréditée spécifique.
- Puis-je supprimer une signature d’un PDF signé?
- Non. PAdES Studio ne supprime pas les signatures des PDF signés.
- Puis-je ajouter une signature visible lors d’une nouvelle signature?
- Oui, si le rectangle sélectionné est assez grand. Les signatures existantes sont conservées.
- Pourquoi le validateur strict affiche-t-il un profil inférieur au profil détecté?
- Le validateur strict exige que le matériel DSS, VRI et d’horodatage d’archive soit complet et vérifiable, pas seulement présent.
- PAdES Studio peut-il vérifier une signature créée par un autre outil?
- Oui. Le bouton Verify peut inspecter des signatures produites par d’autres outils de signature PDF.
- Où mes réglages de signature sont-ils stockés?
- Ils sont stockés localement dans les préférences de l’app, avec l’empreinte du certificat, l’URL d’horodatage, le profil, les métadonnées et les réglages de signature visible.
- Que se passe-t-il si j’ouvre un document depuis le Finder alors qu’un autre est chargé?
- Le nouveau document remplace le document actif dans la fenêtre. Les fichiers source ne sont pas modifiés.
Pour toute autre question ou remarque, contactez-nous à: info@cloudmakers.eu
Les documents restent locaux.
PAdES Studio n’utilise pas de serveur du développeur pour traiter les PDF. L’horodatage et LTV peuvent contacter uniquement les points d’accès que vous configurez ou ceux publiés dans les certificats.
