{"id":18995,"date":"2023-05-02T07:41:00","date_gmt":"2023-05-02T07:41:00","guid":{"rendered":"https:\/\/wp-staging.sproof.com\/comment-fonctionne-la-signature-numerique-qualifiee\/"},"modified":"2026-03-23T21:31:01","modified_gmt":"2026-03-23T21:31:01","slug":"comment-fonctionne-la-signature-numerique-qualifiee","status":"publish","type":"post","link":"https:\/\/wp-staging.sproof.com\/fr\/comment-fonctionne-la-signature-numerique-qualifiee\/","title":{"rendered":"Comment fonctionne la signature num\u00e9rique qualifi\u00e9e ?"},"content":{"rendered":"\n<p>La signature num\u00e9rique est l\u2019\u00e9quivalent infalsifiable de la signature manuscrite. \u00c0 condition que les signatures g\u00e9n\u00e9r\u00e9es num\u00e9riquement soient \u00e9galement conformes aux r\u00e9glementations prescrites dans le r\u00e8glement eIDAS. Dans ce cas, la signature num\u00e9rique est non seulement infalsifiable, mais aussi 100\u00a0% juridiquement valable.  <\/p>\n\n<p>Pour beaucoup de gens, cependant, le sujet soul\u00e8ve encore des questions et des incertitudes. Ma signature est-elle s\u00e9curis\u00e9e ? Ma signature peut-elle \u00eatre falsifi\u00e9e ? Comment puis-je m\u2019assurer que la bonne personne a sign\u00e9 ?   <\/p>\n\n<p>Afin de pouvoir r\u00e9pondre \u00e0 ces questions et \u00e0 d\u2019autres, nous allons voir dans cet article comment un document peut \u00eatre valablement sign\u00e9 num\u00e9riquement et ce qui est n\u00e9cessaire pour cela.<\/p>\n\n<p><\/p>\n\n<h2 class=\"wp-block-heading\">Cela permet \u00e0 un document \u00e9lectronique d\u2019\u00eatre sign\u00e9 num\u00e9riquement en toute s\u00e9curit\u00e9<\/h2>\n\n<p><strong>D\u00e9sambigu\u00efsation:<\/strong><\/p>\n\n<p class=\"has-background\" style=\"background-color:#f6f8f9\"><strong>Les signatures num\u00e9riques<\/strong> sont utilis\u00e9es pour approuver et valider des documents sous forme \u00e9lectronique. Ils utilisent des m\u00e9canismes cryptographiques complexes pour authentifier les documents et les messages num\u00e9riques, confirmer l\u2019identit\u00e9 des signataires et prot\u00e9ger les donn\u00e9es contre la falsification et la falsification pendant la transmission. <\/p>\n\n<p>Les signatures num\u00e9riques sont \u00e9quip\u00e9es d\u2019outils backend pour s\u2019assurer que seule une personne autoris\u00e9e peut signer un document et pour emp\u00eacher les modifications apr\u00e8s la signature.<\/p>\n\n<p>Une signature num\u00e9rique est g\u00e9n\u00e9r\u00e9e \u00e0 l\u2019aide d\u2019un identificateur num\u00e9rique unique appel\u00e9 \u00ab certificat num\u00e9rique \u00bb ou \u00ab certificat de cl\u00e9 publique \u00bb. Les certificats num\u00e9riques sont d\u00e9livr\u00e9s par des autorit\u00e9s de certification (CA) accr\u00e9dit\u00e9es apr\u00e8s v\u00e9rification de l\u2019identit\u00e9 du demandeur. <\/p>\n\n<ul class=\"wp-block-list\">\n<li>Une <strong>autorit\u00e9 de certification (AC)<\/strong> est une entit\u00e9 autoris\u00e9e \u00e0 \u00e9mettre des certificats num\u00e9riques. Il agit en tant que tiers de confiance (TTP) qui v\u00e9rifie l\u2019identit\u00e9 du titulaire d\u2019un certificat. Une autorit\u00e9 de certification certifie \u00e9galement la possession d\u2019une cl\u00e9 publique.  <br\/><\/li>\n\n\n\n<li>Un <strong>certificat num\u00e9rique<\/strong> est un passeport \u00e9lectronique qui identifie le participant \u00e0 une conversation s\u00e9curis\u00e9e par PKI et permet aux individus et aux institutions de partager en toute s\u00e9curit\u00e9 des donn\u00e9es en ligne. Le chiffrement et le d\u00e9chiffrement des donn\u00e9es se font \u00e0 l\u2019aide d\u2019une paire de cl\u00e9s publiques et priv\u00e9es. <br\/><\/li>\n\n\n\n<li>Une <strong>cl\u00e9 publique<\/strong> est un identifiant num\u00e9rique unique utilis\u00e9 pour chiffrer des donn\u00e9es ou v\u00e9rifier des signatures num\u00e9riques. Il est d\u00e9livr\u00e9 par un organisme de certification \u00e0 une personne ou \u00e0 une organisation et est accessible au public \u00e0 toute personne qui en a besoin. <br\/><\/li>\n\n\n\n<li>Une <strong>cl\u00e9 priv\u00e9e<\/strong> n\u2019est connue que de son propri\u00e9taire. Il est utilis\u00e9 pour d\u00e9chiffrer les donn\u00e9es cr\u00e9\u00e9es avec la cl\u00e9 publique correspondante ou pour g\u00e9n\u00e9rer des signatures num\u00e9riques. <\/li>\n<\/ul>\n\n<p>Les signatures num\u00e9riques et les certificats num\u00e9riques sont \u00e9troitement li\u00e9s. Vos applications et usages d\u00e9pendent de la mise en \u0153uvre de ces syst\u00e8mes et du fonctionnement de l\u2019infrastructure PKI. Un certificat num\u00e9rique est parfois appel\u00e9 certificat de signature num\u00e9rique, car il confirme la cl\u00e9 publique (authenticit\u00e9) de l\u2019autorit\u00e9 de signature.  <\/p>\n\n<h3 class=\"wp-block-heading\">Pourquoi ai-je besoin d\u2019une signature num\u00e9rique et d\u2019un certificat ?<\/h3>\n\n<p>Commen\u00e7ons par un exemple simple. Alice et Bob veulent communiquer ensemble ou signer un document. <\/p>\n\n<h4 class=\"wp-block-heading\">Sc\u00e9nario 1 : Exemple introductif<\/h4>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"892\" src=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-1024x892.png\" alt=\"Comment fonctionne la signature num&#xE9;rique\" class=\"wp-image-3034\" style=\"width:478px;height:auto\" srcset=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-1024x892.png 1024w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-300x261.png 300w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-768x669.png 768w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-1200x1045.png 1200w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-600x523.png 600w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur.png 1303w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n<p>Alice dispose de deux cl\u00e9s cryptographiques num\u00e9riques : une cl\u00e9 publique (PA) et une cl\u00e9 priv\u00e9e\/secr\u00e8te (SA). La cl\u00e9 publique peut \u00eatre transmise. La cl\u00e9 priv\u00e9e, cependant, doit \u00eatre gard\u00e9e secr\u00e8te et gard\u00e9e en s\u00e9curit\u00e9 par Alice.  <\/p>\n\n<p>Alice cr\u00e9e un certificat num\u00e9rique qui contient sa cl\u00e9 publique et son adresse e-mail. Elle envoie ce certificat \u00e0 Bob pour qu\u2019il partage sa cl\u00e9 publique avec Bob. <\/p>\n\n<p>Alice peut maintenant signer un document avec sa cl\u00e9 priv\u00e9e et l\u2019envoyer \u00e0 Bob. Bob peut alors v\u00e9rifier que la cl\u00e9 publique d\u2019Alice correspond \u00e0 la signature faite avec la cl\u00e9 priv\u00e9e d\u2019Alice. <\/p>\n\n<p>La cl\u00e9 priv\u00e9e et la cl\u00e9 publique sont donc les deux faces d\u2019une m\u00eame m\u00e9daille. Tout ce qui est sign\u00e9 avec une cl\u00e9 priv\u00e9e peut \u00eatre v\u00e9rifi\u00e9 avec la cl\u00e9 publique appropri\u00e9e. <\/p>\n\n<p>Cela garantit d\u00e9sormais que seule Alice peut faire une signature avec sa cl\u00e9 priv\u00e9e.<\/p>\n\n<p>Cependant, une autre mesure de s\u00e9curit\u00e9 doit \u00eatre introduite.<br\/>Il faut s\u2019assurer que la liaison de la cl\u00e9 publique d\u2019Alice et de son identifiant (par exemple l\u2019adresse e-mail) est r\u00e9ellement v\u00e9rifi\u00e9e.<\/p>\n\n<h4 class=\"wp-block-heading\">Sc\u00e9nario 2 : Que peut-il se passer si le certificat n\u2019est pas v\u00e9rifi\u00e9 ?<\/h4>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"892\" src=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-1024x892.png\" alt=\"Comment fonctionne la signature num&#xE9;rique - certificat\" class=\"wp-image-3037\" style=\"width:468px;height:auto\" srcset=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-1024x892.png 1024w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-300x261.png 300w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-768x669.png 768w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-1200x1045.png 1200w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-600x523.png 600w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat.png 1303w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n<p>Cette fois, Mallory veut faire semblant d\u2019\u00eatre Alice et communiquer avec Bob. Mallory n\u2019a ni la cl\u00e9 priv\u00e9e d\u2019Alice ni celle de Bob. Cependant, il dispose de sa propre paire de cl\u00e9s priv\u00e9e-publique.  <\/p>\n\n<p>Mallory tente de convaincre Bob que sa cl\u00e9 priv\u00e9e appartient \u00e0 Alice. Pour ce faire, il construit lui-m\u00eame un certificat \u00e0 partir de sa cl\u00e9 publique et de l\u2019e-mail d\u2019Alice et l\u2019envoie \u00e0 Bob. Il pense avoir re\u00e7u la cl\u00e9 publique d\u2019Alice.  <\/p>\n\n<p>Maintenant, Mallory peut signer des documents avec sa cl\u00e9 priv\u00e9e et les envoyer \u00e0 Bob sans entrave. L\u2019utilisateur peut v\u00e9rifier \u00e0 nouveau la signature avec la cl\u00e9 publique et faire correspondre \u00e0 nouveau lesquelles. Bob est maintenant convaincu qu\u2019Alice a sign\u00e9 ce message. En r\u00e9alit\u00e9, cependant, il s\u2019agissait de Mallory.   <\/p>\n\n<p>Le probl\u00e8me ici est que Mallory a la possibilit\u00e9 de cr\u00e9er un lien entre sa cl\u00e9 publique et l\u2019identifiant d\u2019utilisateur d\u2019Alice.<\/p>\n\n<p>Cependant, nous voulons emp\u00eacher cela et pour cela, nous avons besoin d\u2019une tierce partie.<\/p>\n\n<h4 class=\"wp-block-heading\">Sc\u00e9nario 3 : Comment le faire correctement ?<\/h4>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"799\" height=\"1024\" src=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-799x1024.webp\" alt=\"- Digitale Signatur\" class=\"wp-image-3046\" style=\"width:448px;height:auto\" srcset=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-799x1024.webp 799w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-234x300.webp 234w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-768x984.webp 768w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-1198x1536.webp 1198w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-1200x1538.webp 1200w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-600x769.webp 600w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign.webp 1302w\" sizes=\"auto, (max-width: 799px) 100vw, 799px\" \/><\/figure>\n<\/div>\n<p>Trent est un tiers de confiance qui veille \u00e0 ce que la liaison de la cl\u00e9 publique d\u2019Alice et de son nom d\u2019utilisateur soit v\u00e9rifi\u00e9e. Trent v\u00e9rifie l\u2019identit\u00e9 d\u2019Alice, par exemple au moyen d\u2019un contr\u00f4le d\u2019identit\u00e9 avec Video Ident, et certifie le certificat num\u00e9rique. <\/p>\n\n<p>Alice peut maintenant signer des messages et Bob peut \u00eatre s\u00fbr que le message vient vraiment d\u2019Alice. Cela nous permettra de produire des signatures num\u00e9riques infalsifiables ! <\/p>\n\n<p><strong>Deux choses sont donc importantes :<\/strong><\/p>\n\n<ol class=\"wp-block-list\">\n<li>D\u2019une part, l\u2019identit\u00e9 d\u2019Alice doit \u00eatre \u00e9tablie et son UserID doit \u00eatre li\u00e9 \u00e0 une cl\u00e9 publique. Alice a toujours la cl\u00e9 priv\u00e9e en lieu s\u00fbr. Soit par vous-m\u00eame, soit par l\u2019interm\u00e9diaire d\u2019un fournisseur tiers s\u00e9curis\u00e9 tel que sproof.  <br\/><\/li>\n\n\n\n<li>Deuxi\u00e8mement, lorsqu\u2019une signature est faite, l\u2019identit\u00e9 du signataire doit \u00eatre v\u00e9rifi\u00e9e, par exemple au moyen d\u2019un message push sur votre t\u00e9l\u00e9phone portable.<\/li>\n<\/ol>\n\n<p>Cela nous permet de produire des signatures num\u00e9riques, qualifi\u00e9es et au moins aussi s\u00fbres que les signatures analogiques.<\/p>\n\n<p>Techniquement, chaque signature num\u00e9rique cr\u00e9\u00e9e pour un document particulier est unique et donc extr\u00eamement difficile \u00e0 falsifier. La capacit\u00e9 des signatures num\u00e9riques \u00e0 garantir l\u2019int\u00e9grit\u00e9 et l\u2019authenticit\u00e9 des documents \u00e9lectroniques tout en indiquant le consentement du signataire permet aux entreprises, aux entrepreneurs et aux clients d\u2019interagir en ligne et de partager des informations en toute s\u00e9curit\u00e9. <\/p>\n\n<div style=\"height:40px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n<p>Techniquement, chaque signature num\u00e9rique cr\u00e9\u00e9e pour un document particulier est unique et donc extr\u00eamement difficile \u00e0 falsifier. La capacit\u00e9 des signatures num\u00e9riques \u00e0 garantir l\u2019int\u00e9grit\u00e9 et l\u2019authenticit\u00e9 des documents \u00e9lectroniques tout en indiquant le consentement du signataire permet aux entreprises, aux entrepreneurs et aux clients d\u2019interagir en ligne et de partager des informations en toute s\u00e9curit\u00e9. <\/p>\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/www.sproof.com\/_next\/image?url=https%3A%2F%2Fsproofweb.s3.nl-ams.scw.cloud%2FBlog_Summary_Icon_e0bc1286c7.png&amp;w=3840&amp;q=75\" alt=\"- Digitale Signatur\"><\/figure>\n\n<h2 class=\"wp-block-heading\">Digression : Qui sont Alice, Bob et Mallory ?<\/h2>\n\n<p>Alice, Bob et Mallory sont des personnages fictifs qui servent de synonymes aux principaux acteurs de la communication et du partage de donn\u00e9es. Au lieu de parler d\u2019individus anonymes, ces individus sont personnifi\u00e9s par l\u2019utilisation d\u2019Alice, Bob et Mallory. Cette m\u00e9thode facilite la pr\u00e9sentation de relations et de processus complexes et les rend plus compr\u00e9hensibles pour le lecteur.  <\/p>\n\n<p><strong>Qui sont Alice et Bob ?<\/strong><br\/>Alice et Bob sont des figures repr\u00e9sentatives pour les participants dans une communication entre deux parties. Alice agit en tant qu\u2019initiatrice qui \u00e9tablit la communication. Bob joue le r\u00f4le de la personne qui transmet le message. La plupart du temps, Alice s\u2019efforce de transmettre un message \u00e0 Bob pendant que Bob attend le message d\u2019Alice.   <\/p>\n\n<p><strong>Qui est Mallory ?<\/strong><br\/>Mallory est un attaquant actif d\u2019une communication qui n\u2019a pas peur d\u2019intervenir dans la communication pour manipuler les messages ou modifier les donn\u00e9es. En tant qu\u2019homme du milieu (MITM), Mallory est particuli\u00e8rement dangereuse pour Alice et Bob, qui sont capables de se prot\u00e9ger de lui \u00e0 l\u2019aide de la cryptographie.<br\/>Sans l\u2019application de la cryptographie&#8230; <\/p>\n\n<ul class=\"wp-block-list\">\n<li>&#8230; Les transmissions de donn\u00e9es sont susceptibles d\u2019\u00eatre manipul\u00e9es par des tiers. Mallory pourrait, par exemple, utiliser les donn\u00e9es intercept\u00e9es \u00e0 ses propres fins ou les modifier sans se faire remarquer. <\/li>\n\n\n\n<li>\u2026 Mallory pourrait se faire passer pour une autre personne et avoir acc\u00e8s \u00e0 des informations confidentielles.<\/li>\n\n\n\n<li>\u2026 Alice pouvait pr\u00e9tendre sans \u00eatre d\u00e9tect\u00e9e que certaines donn\u00e9es avaient \u00e9t\u00e9 falsifi\u00e9es par Mallory.<\/li>\n<\/ul>\n\n<p>Cependant, il est important de souligner que<\/p>\n\n<ul class=\"wp-block-list\">\n<li>\u2026 la cryptographie n\u2019est PAS en mesure d\u2019emp\u00eacher Mallory de modifier ou d\u2019intercepter des donn\u00e9es sans se faire remarquer.<\/li>\n\n\n\n<li>\u2026 que l\u2019interruption ou l\u2019emp\u00eachement des connexions n\u2019est pas exclue.<\/li>\n\n\n\n<li>\u2026 L\u2019utilisation de la cryptographie est n\u00e9anmoins un m\u00e9canisme de protection important pour minimiser le risque de manipulation des donn\u00e9es.<\/li>\n<\/ul>\n\n<p><strong>Qui est Trent ?<\/strong><br\/>Trent, d\u00e9riv\u00e9 de l\u2019anglais \u00ab entit\u00e9 de confiance \u00bb, est un tiers de confiance. Par exemple, en tant qu\u2019autorit\u00e9 de certification, ou CA en abr\u00e9g\u00e9. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Comment fonctionne la signature num\u00e9rique qualifi\u00e9e<\/p>\n","protected":false},"author":1,"featured_media":18996,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[240],"tags":[295,288,247,287,246,242],"class_list":["post-18995","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-publication-de-connaissances","tag-fez","tag-normes-de-signature","tag-processus-de-signature-numerique","tag-qes","tag-signatures-numeriques","tag-signe-sproof"],"acf":[],"_links":{"self":[{"href":"https:\/\/wp-staging.sproof.com\/fr\/wp-json\/wp\/v2\/posts\/18995","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wp-staging.sproof.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wp-staging.sproof.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/fr\/wp-json\/wp\/v2\/comments?post=18995"}],"version-history":[{"count":1,"href":"https:\/\/wp-staging.sproof.com\/fr\/wp-json\/wp\/v2\/posts\/18995\/revisions"}],"predecessor-version":[{"id":19002,"href":"https:\/\/wp-staging.sproof.com\/fr\/wp-json\/wp\/v2\/posts\/18995\/revisions\/19002"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/fr\/wp-json\/wp\/v2\/media\/18996"}],"wp:attachment":[{"href":"https:\/\/wp-staging.sproof.com\/fr\/wp-json\/wp\/v2\/media?parent=18995"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/fr\/wp-json\/wp\/v2\/categories?post=18995"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/fr\/wp-json\/wp\/v2\/tags?post=18995"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}