Signature PAdES
De l'empreinte SHA-256 au profil PAdES et à l'horodatage RFC 3161 : ce qui se passe techniquement quand on signe un PDF.
Publié le 9 sept. 2026 · Mis à jour le 24 sept. 2026 · 3 min de lecture
Ce que montre le PDF de démonstration
La présence d’un horodatage dépend de la configuration et du service d’horodatage utilisé. Ne déduisez pas une qualification ou un niveau de validation à long terme du seul mot « PAdES » : examinez le fichier obtenu et la configuration du projet.
PAdES (PDF Advanced Electronic Signatures) est le format standard pour embarquer une signature cryptographique dans un PDF. Le document reste un PDF lisible, et la signature voyage avec le fichier : intégrité, identité du signataire via certificat X.509, et horodatage si une TSA est branchée.
Pourquoi PAdES
Une image de signature ou un tampon graphique ne prouve rien techniquement. PAdES lie le contenu du PDF à une clé privée : si une page change après coup, la signature devient invalide. C'est ce que les équipes produit et technique doivent valider avant de parler de « confiance » ou de reconnaissance légale.
- Le PDF reste ouvrable dans Adobe, Preview et les lecteurs courants.
- L'intégrité est vérifiable hors de votre application.
- Le niveau juridique dépend du certificat et du cadre, pas du format seul.
La chaîne technique
Document PDF Empreinte SHA-256 (digest) Certificat du signataire Conteneur CMS / PKCS#7 Profil PAdES (B-B → B-LT) Horodatage RFC 3161 (optionnel)
Ordre des opérations lors d'une signature PAdES. L'horodatage n'apparaît que si une TSA (RFC 3161) est configurée.
- On calcule une empreinte (souvent SHA-256) sur la plage d'octets du PDF qui sera signée.
- Cette empreinte est signée avec la clé privée associée au certificat du signataire.
- Le résultat est encapsulé en CMS/PKCS#7 et écrit dans un champ de signature du PDF.
- Un profil PAdES précise ce qui est embarqué (signature seule, + horodatage, + données de validation).
- Si une autorité d'horodatage est configurée, un jeton RFC 3161 ancre la signature dans le temps.
Ce que voit le lecteur PDF
Adobe Acrobat et les autres lecteurs vérifient la chaîne de certificats jusqu'à une autorité qu'ils connaissent. Avec un certificat de test autosigné, l'intégrité peut être « OK » tandis que l'identité apparaît comme non vérifiée. Ce n'est pas un bug du workflow : c'est le signal que la confiance publique n'est pas encore branchée.
Profils B-B, B-T et B-LT
Les profils PAdES décrivent jusqu'où la signature reste vérifiable dans le temps. On choisit le profil selon le besoin métier, pas selon le marketing.
| Profil | Ce qu'il ajoute | Quand l'envisager |
|---|---|---|
| B-B | Signature de base : intégrité du document | Preuve technique immédiate, sans exigence long terme |
| B-T | Horodatage sur la signature | Prouver qu'elle existait à une date donnée |
| B-LT | Données de validation embarquées (LTV) | Relire et vérifier le PDF longtemps après |
Informations générales, sans valeur de conseil juridique. Vérifiez les exigences applicables à votre opération.
PAdES garantit-il une signature qualifiée ?
Non. PAdES est un format technique. Le niveau juridique dépend du certificat, de l'identification des parties et du cadre applicable, pas du seul profil PAdES.
Pourquoi Adobe affiche-t-il un avertissement sur la démo ?
Souvent parce que la chaîne de certificats n'aboutit pas à une autorité reconnue publiquement. C'est le cas typique d'un certificat de test autosigné : l'intégrité peut rester valide, l'identité ne l'est pas au sens « confiance publique ».
Faut-il toujours un horodatage ?
Pas pour un simple B-B. Dès que vous devez prouver qu'une signature existait à une date donnée, ou viser un profil B-T / B-LT, une TSA RFC 3161 devient pertinente.