Esup-Signature

Arborescence des pages

Comparaison des versions

Légende

  • Ces lignes ont été ajoutées. Ce mot a été ajouté.
  • Ces lignes ont été supprimées. Ce mot a été supprimé.
  • La mise en forme a été modifiée.

...

Niveaux légaux de signature eIDAS

Niveau eIDASCaractéristiquesValeur juridique
Signature électronique simple (SES)- Lien faible avec le signataire- Pas forcément basée sur un certificat- Exemple : signature scannée, case à cocherPreuve recevable en justice, mais force probante faible (peut être contestée facilement).
Signature électronique avancée (AES)- Uniquement sous le contrôle du signataire- Identifie le signataire de manière unique- Détection de toute modification du document- Basée sur un certificat qualifié ou nonForce probante élevée, généralement acceptée dans les contrats en Europe.
Signature électronique qualifiée (QES)- Répond à toutes les conditions de l’avancée- Basée sur un certificat qualifié délivré par un prestataire de services de confiance (QTSP)- Réalisée avec un dispositif qualifié (ex. carte à puce, token, HSM)Équivaut légalement à une signature manuscrite dans toute l’UE (irréfutable sauf fraude prouvée).


...

Les moyens de signature

Pour signer, esup-signature met plusieurs moyens à la disposition des utilisateurs en fonction du niveau de signature exigé. Voici les différentes modes possible grinning face:  

TypeUtilisable pourPrérequisCorrespondance pour le paramètre 
authorized-sign-types
Placage de l’image de signatureSignature simple
imageStamp
Certificat généré automatiquementSignature avancéeServeur XPKI
openPkiCert
Certificat lié à mon profilSignature avancée
userCert
Certificat lié à l’étape du circuitSignature avancée
autoCert
Certificat présent sur mon poste ou sur clé USBSignature avancée, Signature qualifiée (si certificat eIDas)
nexuCert
Certificat autorisé par le gestionnaireSignature avancée
groupCert
Certificat cachet d’établissementSignature avancée, Signature qualifiée (si certificat eIDas)
sealCert


...

Cycle de vie d'une demande de signature

Une page dédiée au sujet est disponible ici : 

Cycle de vie des demandes


...

Liste des demandes

La vue demande est la première vue accessible lorsque que l'on clique sur "Admin" dans la barre de navigation (ou sur la couronne)

...

  • Non ETSI / NOT_ETSI : signatures techniques reconnues par DSS mais non conformes aux standards européens ETSI.

  • Profils "historiques" (BES, EPES, T, C, X, XL, A, ERS, etc.) :

    • Définis avant les profils "Baseline".

    • Très détaillés, multiples variantes → interopérabilité plus compliquée.

    • Toujours valides légalement, mais progressivement supplantés par les profils Baseline.

  • Profils Baseline (Baseline B / T / LT / LTA) :

    • Définis par ETSI EN 319 122/132/142/162 (eIDAS).

    • Objectif : simplifier et normaliser.

    • 4 niveaux clairs et hiérarchiques :

      • B (Basic) → signature simple.

      • T (Timestamp) → preuve temporelle.

      • LT (Long Term) → ajoute certificats + infos de validation.

      • LTA (Archival) → ajoute archivage long terme.

FamilleSous-groupeNiveauDescription
XMLNon ETSIXML_NOT_ETSISignature XML non conforme ETSI.

HistoriqueXAdES_BESBasic Electronic Signature (signature simple).


XAdES_EPESBES + politique de signature.


XAdES_TAjout d’un timestamp.


XAdES_LTIntègre infos de validation (certificats, OCSP/CRL).


XAdES_CRéférences aux infos de validation (sans les inclure).


XAdES_XT + validation + timestamps supplémentaires.


XAdES_XLXL = X + toutes les infos nécessaires à la validation future.


XAdES_AArchivage long terme (timestamps périodiques).


XAdES_ERSArchivage via Evidence Record Syntax (RFC 4998).

BaselineXAdES_BASELINE_BProfil ETSI Baseline – signature simple.


XAdES_BASELINE_TBaseline + timestamp.


XAdES_BASELINE_LTBaseline + validation long terme.


XAdES_BASELINE_LTABaseline + archivage long terme.
CMSNon ETSICMS_NOT_ETSISignature CMS non conforme ETSI.

HistoriqueCAdES_BESBasic Electronic Signature (CMS).


CAdES_EPESBES + politique de signature.


CAdES_TAjout d’un timestamp.


CAdES_LTIntègre infos de validation.


CAdES_CRéférences aux infos de validation.


CAdES_XT + validation + timestamps supplémentaires.


CAdES_XLXL = X + toutes les infos de validation incluses.


CAdES_AArchivage long terme (timestamps périodiques).


CAdES_ERSArchivage avec ERS.

BaselineCAdES_BASELINE_BBaseline simple.


CAdES_BASELINE_TBaseline + timestamp.


CAdES_BASELINE_LTBaseline + validation long terme.


CAdES_BASELINE_LTABaseline + archivage long terme.
PDFNon ETSIPDF_NOT_ETSISignature PDF non conforme ETSI.

Historique (PKCS7)PKCS7_BSignature PKCS#7 basique.


PKCS7_TPKCS#7 + timestamp.


PKCS7_LTPKCS#7 + validation long terme.


PKCS7_LTAPKCS#7 + archivage long terme.

Historique (PAdES)PAdES_BESSignature basique (PDF).


PAdES_EPESBES + politique de signature.


PAdES_LTVLong Term Validation (spécifique PDF).

BaselinePAdES_BASELINE_BBaseline simple.


PAdES_BASELINE_TBaseline + timestamp.


PAdES_BASELINE_LTBaseline + validation long terme.


PAdES_BASELINE_LTABaseline + archivage long terme.
JSONNon ETSIJSON_NOT_ETSISignature JSON non conforme ETSI.

BaselineJAdES_BASELINE_BBaseline simple.


JAdES_BASELINE_TBaseline + timestamp.


JAdES_BASELINE_LTBaseline + validation long terme.


JAdES_BASELINE_LTABaseline + archivage long terme.

...