Autorités de certification

Les certificats utilisés pour signer sur KaaySigne sont émis par notre infrastructure à clés publiques. Cette page publie les certificats d'autorité, leurs empreintes et les services de révocation, pour qu'un tiers vérifie une signature avec ses propres outils, sans dépendre de la plateforme.

Autorité émettrice

Télécharger (.crt)
Sujet
CN=KaaySigne Issuing CA, O=KaaySigne, C=SN
Émetteur
CN=KaaySigne Root CA, O=KaaySigne, C=SN
Clé
RSA 2048
Validité
du 05 septembre 2026 au 02 septembre 2036
Numéro de série
22D2493616235C3AD8604395C14B963FB405697A
Empreinte SHA-256
C7:03:78:6C:85:5B:EF:57:3A:92:14:09:15:04:81:1F:20:1C:19:A2:71:1C:E3:E6:E2:E6:70:D1:89:5B:F4:16
Empreinte SHA-1
31:CE:90:CF:F5:7F:C9:97:3E:26:82:DB:D9:6C:62:11:A0:F1:23:AE

Autorité racine

Télécharger (.crt)
Sujet
CN=KaaySigne Root CA, O=KaaySigne, C=SN
Émetteur
Auto-signé
Clé
RSA 4096
Validité
du 05 septembre 2026 au 31 août 2046
Numéro de série
729FCF0A7041E5CB4E3ADFABB28A3E060F570EA4
Empreinte SHA-256
21:0E:7D:84:62:A8:AA:B3:28:91:49:03:77:08:EF:67:A5:32:0B:1C:B4:AA:61:49:82:AC:1B:38:D3:E6:83:64
Empreinte SHA-1
3D:25:85:92:DA:22:6D:7F:50:0C:2C:8B:BE:86:C0:51:39:5D:42:49

Révocation

Ces adresses sont inscrites dans chaque certificat de signataire (extensions CRL Distribution Point et Authority Information Access) : Acrobat et les autres validateurs les consultent seuls.

Faire confiance à KaaySigne dans Adobe Acrobat

Acrobat ne reconnaît que les autorités de sa propre liste (AATL) ou celles que vous avez approuvées. Tant que la racine KaaySigne n'y figure pas, il affiche « identité du signataire inconnue ». Une fois la racine approuvée sur votre poste, nos signatures s'affichent comme valables.

  1. Téléchargez le certificat de l'autorité racine ci-dessus et vérifiez que son empreinte SHA-256 correspond à celle affichée sur cette page.
  2. Dans Acrobat : menu Édition, Préférences, Signatures, section Identités et certificats approuvés, bouton Autres.
  3. Choisissez Certificats approuvés, puis Importer, et sélectionnez le fichier téléchargé.
  4. Cliquez sur Approuver, cochez « Utiliser ce certificat comme racine approuvée » et « Signatures certifiées », puis validez.
  5. Rouvrez le PDF signé, ou faites clic droit sur la signature puis « Valider la signature ». Le bandeau passe au vert.

Sur macOS et Windows vous pouvez aussi importer la racine dans le trousseau ou le magasin système, ce que la plupart des lecteurs PDF respectent.

Vérification en ligne de commande

Avec la chaîne complète téléchargée en chain.pem :

# signatures d'un PDF (poppler)
pdfsig -nocert document-signe.pdf
# chaine d'un certificat signataire extrait du PDF
openssl verify -CAfile chain.pem signataire.pem

Tout validateur PAdES (pyHanko, DSS de l'ETSI) accepte la même chaîne comme ancre de confiance.

Pour vérifier un document sans outil technique, utilisez la vérification par QR code ou dépôt du fichier.