Autorités de certification
Les certificats utilisés pour signer sur KaaySigne sont émis par notre infrastructure à clés publiques. Cette page publie les certificats d'autorité, leurs empreintes et les services de révocation, pour qu'un tiers vérifie une signature avec ses propres outils, sans dépendre de la plateforme.
- Sujet
- CN=KaaySigne Issuing CA, O=KaaySigne, C=SN
- Émetteur
- CN=KaaySigne Root CA, O=KaaySigne, C=SN
- Clé
- RSA 2048
- Validité
- du 05 septembre 2026 au 02 septembre 2036
- Numéro de série
- 22D2493616235C3AD8604395C14B963FB405697A
- Empreinte SHA-256
- C7:03:78:6C:85:5B:EF:57:3A:92:14:09:15:04:81:1F:20:1C:19:A2:71:1C:E3:E6:E2:E6:70:D1:89:5B:F4:16
- Empreinte SHA-1
- 31:CE:90:CF:F5:7F:C9:97:3E:26:82:DB:D9:6C:62:11:A0:F1:23:AE
- Sujet
- CN=KaaySigne Root CA, O=KaaySigne, C=SN
- Émetteur
- Auto-signé
- Clé
- RSA 4096
- Validité
- du 05 septembre 2026 au 31 août 2046
- Numéro de série
- 729FCF0A7041E5CB4E3ADFABB28A3E060F570EA4
- Empreinte SHA-256
- 21:0E:7D:84:62:A8:AA:B3:28:91:49:03:77:08:EF:67:A5:32:0B:1C:B4:AA:61:49:82:AC:1B:38:D3:E6:83:64
- Empreinte SHA-1
- 3D:25:85:92:DA:22:6D:7F:50:0C:2C:8B:BE:86:C0:51:39:5D:42:49
Révocation
Ces adresses sont inscrites dans chaque certificat de signataire (extensions CRL Distribution Point et Authority Information Access) : Acrobat et les autres validateurs les consultent seuls.
Faire confiance à KaaySigne dans Adobe Acrobat
Acrobat ne reconnaît que les autorités de sa propre liste (AATL) ou celles que vous avez approuvées. Tant que la racine KaaySigne n'y figure pas, il affiche « identité du signataire inconnue ». Une fois la racine approuvée sur votre poste, nos signatures s'affichent comme valables.
- Téléchargez le certificat de l'autorité racine ci-dessus et vérifiez que son empreinte SHA-256 correspond à celle affichée sur cette page.
- Dans Acrobat : menu Édition, Préférences, Signatures, section Identités et certificats approuvés, bouton Autres.
- Choisissez Certificats approuvés, puis Importer, et sélectionnez le fichier téléchargé.
- Cliquez sur Approuver, cochez « Utiliser ce certificat comme racine approuvée » et « Signatures certifiées », puis validez.
- Rouvrez le PDF signé, ou faites clic droit sur la signature puis « Valider la signature ». Le bandeau passe au vert.
Sur macOS et Windows vous pouvez aussi importer la racine dans le trousseau ou le magasin système, ce que la plupart des lecteurs PDF respectent.
Vérification en ligne de commande
Avec la chaîne complète téléchargée en chain.pem :
# signatures d'un PDF (poppler)
pdfsig -nocert document-signe.pdf
# chaine d'un certificat signataire extrait du PDF
openssl verify -CAfile chain.pem signataire.pem
Tout validateur PAdES (pyHanko, DSS de l'ETSI) accepte la même chaîne comme ancre de confiance.
Pour vérifier un document sans outil technique, utilisez la vérification par QR code ou dépôt du fichier.