Aller au contenu
signatik

Chaîne de confiance

Tout ce qu’il faut pour vérifier nos signatures sans nous faire confiance : les certificats, la liste de révocation et la politique, à des URL stables.

URLContenu
https://preprod-app.signatik.com/pki/ca.crtCertificat racine de l’autorité interne
https://preprod-app.signatik.com/pki/issuing.crtCertificat émetteur (signe les certificats éphémères des signataires et le cachet)
https://preprod-app.signatik.com/pki/crl.derListe de révocation, republiée chaque jour même vide
https://preprod-app.signatik.com/.well-known/signature-policy.jsonPolitique de signature, identifiée par un OID référencé dans chaque signature
Règle non négociable
Ces URL ne changent jamais. Une liste de révocation périmée invaliderait la vérification de tous les documents déjà signés : sa publication est supervisée et alertée.

Vérifier hors ligne

pyHanko
curl -sO https://preprod-app.signatik.com/pki/ca.crt
pyhanko sign validate --trust ca.crt --ltv-profile pades-lta contrat-scelle.pdf

Le validateur DSS de la Commission européenne accepte le même certificat racine. Les documents avancés sont finalisés en PAdES-B-LTA : données de validation embarquées, vérifiables après expiration des certificats.

Ce que nous ne sommes pas

Une autorité de certification interne, auditée au regard des normes ETSI applicables, sans statut qualifié. Nos certificats ne sont pas sur la liste de confiance européenne, et nous ne délivrons pas de signature qualifiée.