Résumé

Différence entre preuve d’intégrité/origine et signature qualifiée réglementée (QTSP requis).

Définitions

Cet article introduit Scellement électronique vs signature qualifiée de façon pédagogique. Mots-clés : scellement, eIDAS, intégrité.

  • Objet — ce que le mécanisme protège ou atteste (intégrité, authenticité, confidentialité, confiance).
  • Acteurs — émetteur, sujet, vérificateur, éventuelle autorité.
  • Artefacts — certificats, jetons, listes, journaux, rapports.

Fonctionnement

  1. Identifier le besoin de confiance (qui doit prouver quoi à qui).
  2. Choisir le mécanisme adapté (certificat, signature, TLS, horodatage…).
  3. Produire ou obtenir les artefacts nécessaires.
  4. Publier / installer / présenter les artefacts au vérificateur.
  5. Vérifier (chaîne, validité, révocation, politique) avant d'accorder la confiance.
Besoin Émission Usage Vérification Décision
Figure — cycle générique de confiance numérique.

Exemples

  • Serveur HTTPS présentant une chaîne TLS complète jusqu'à une racine ancrée.
  • Document PDF signé (PAdES) vérifié localement puis éventuellement via un validateur indépendant.
  • Inventaire local des certificats machine pour détecter les expirations (Windows).

Tableaux de synthèse

QuestionRéponse type
Qu'est-ce qui est prouvé ?Selon le mécanisme : identité serveur, intégrité document, non-répudiation…
Qui peut vérifier ?Tout vérificateur disposant des ancres / politiques requises.
Qu'est-ce qui expire ?Souvent le certificat / jeton — pas forcément le document lui-même.

Bonnes pratiques

  • Documenter les ancres de confiance et leur renouvellement.
  • Séparer environnements test / production.
  • Journaliser émissions, installs et révocations.
  • Ne pas exposer de clés privées dans des dépôts ou tickets.

Erreurs fréquentes

  • Chaîne incomplète (intermédiaires manquants).
  • Nom DNS hors SAN.
  • Confondre chiffrement et signature.
  • Présenter une capacité produit non livrée comme disponible.

FAQ

Les questions fréquentes sont regroupées sur la page dédiée : Consulter la FAQ.

Définitions : glossaire · certificat · TLS · PKI · EviDNA.

Glossaire

La référence terminologique du site est le glossaire CertiShielder™ (ancres stables).

Pour aller plus loin

Poursuivez avec les sources officielles ci-dessous, puis les articles liés. Le glossaire clarifie les termes ; la FAQ répond aux cas limites. L’objectif n’est pas de refermer le sujet, mais d’ouvrir la suite utile.

Sources officielles