Lorsque vous exportez, en tant que client commercial, des documents signés depuis ePost Archiv (eArchiv), ceux-ci portent une signature électronique avec horodatage. Cela permet de prouver qu'un document est authentique et n'a pas été modifié. Cet article s'adresse aux utilisatrices et utilisateurs disposant de connaissances techniques qui souhaitent vérifier eux-mêmes cette signature.
À l'aide des certificats de la Swiss Government PKI et de l'outil OpenSSL, vous vérifiez que la signature de vos documents exportés est toujours valable.
Instructions pour vérifier la signature du document
Étape 1: téléchargez le fichier de certificat racine (Root) ainsi que le fichier de certificat intermédiaire (Intermediate) de la Swiss Government PKI.
Étape 2: téléchargez le certificat du service TSA.
Étape 3: déchiffrez les certificats en saisissant les commandes suivantes dans l'invite de commande (Windows) ou dans le terminal (Mac):
openssl x509 -inform DER -in RootCAIV.crt -out RootCAIV.pem
openssl x509 -inform DER -in RegulatedCA02.crt -out RegulatedCA02.pem
Étape 4: regroupez les deux fichiers .pem en un seul fichier nommé root.pem.
Pour Windows:
type RootCAIV.pem RegulatedCA02.pem > root.pem
Pour Linux et macOS:
cat RootCAIV.pem RegulatedCA02.pem > root.pem
Si les commandes mentionnées ci-dessus ne sont pas prises en charge dans votre environnement, veuillez ouvrir les fichiers RootCAIV.pem et RegulatedCA02.pem et en copier manuellement le contenu dans le fichier root.pem.
Vérification de l'intégrité du document
Vérifiez que la signature du document est toujours valable:
openssl ts -verify -data [nom de votre fichier].pdf -in [nom de votre fichier].TSR -CAfile root.pem -untrusted TSAcertificate.cer