Clés et signatures

Clé PGP et PDF signés

Je signe mes PDF (devis, factures, CV) avec mon propre certificat. Votre lecteur PDF indiquera une identité « inconnue », car je ne paie pas d’autorité de certification commerciale. Cette page vous donne tout le nécessaire pour vérifier qu’un PDF vient bien de moi et n’a pas été modifié.

Vérifier un PDF

Déposez le PDF ci-dessous. Chaque maillon de la chaîne de confiance est vérifié dans votre navigateur.

Comment fonctionne la confiance

  1. Ma clé PGP est l’ancre. Elle est publiée indépendamment sur keys.openpgp.org et GitHub : vous pouvez vérifier son empreinte ailleurs que sur ce site.
  2. La clé PGP signe l’empreinte de mon certificat racine (x509.cert.sha512.asc).
  3. Le certificat racine reste hors ligne. Il émet mon certificat de signature et publie une liste de révocation (CRL) : une clé de signature volée peut être révoquée.
  4. Le certificat de signature signe mes PDF, avec l’horodatage d’une autorité indépendante qui prouve quand chacun a été signé.

Clé PGP

Empreinte

7526 0AC4 B55D 0A91 A079 760C BE7E 6798 D983 5EA6

Télécharger la clé publique

La même clé, publiée ailleurs :

Certificats X.509

Certificat racine (AC)

Eymeric CHAUCHAT Root CA · Valide jusqu’au 25 septembre 2036

SHA-256
82:29:9B:C3:08:9B:58:24:C7:B2:0D:20:D4:57:A2:7F:9B:F9:76:E3:66:04:B6:C4:6D:A0:4A:1B:C2:10:A8:45
SHA-512
90b1bec4c4ff9649b527b3a291e540b4ae8e80ff72eca7a0777b92a3e81e15a87c87b50a2eddc5a9127eaec04972e727d45be85ae65f3a0c82be0b0b4fb69348

root.cert.pemroot.cert.der

Certificat de signature actuel

Eymeric CHAUCHAT <eymeric.chauchat@gmail.com> · Valide jusqu’au 2 novembre 2027

SHA-256
D5:17:D6:88:A1:4C:A1:20:63:D4:D2:63:74:BF:D6:AE:79:20:53:8E:4F:A2:16:AC:69:9F:E4:E2:20:A9:73:A9
SHA-512
902ab42441d4053e40748a80bcbf05446d7d9ef0a2c5274b531f329078131893f2800a10c9a2eeb4d73723122ca653715bb221e424e463b4822279f28b61c392

signing.cert.pemsigning.cert.der

Liste de révocation (CRL)

Prochaine mise à jour 2 novembre 2027

root.crl

Empreintes des certificats signées avec ma clé PGP

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

90b1bec4c4ff9649b527b3a291e540b4ae8e80ff72eca7a0777b92a3e81e15a87c87b50a2eddc5a9127eaec04972e727d45be85ae65f3a0c82be0b0b4fb69348  root.cert.der
5bf1cde666c0be6530d7e68c5dd84d11d331589b6ce7b07fd64467b88e1296da99133b177812715c238bcd5a7b8bb51a526f83b726056db65c6bae7684bc73db  root.cert.pem
902ab42441d4053e40748a80bcbf05446d7d9ef0a2c5274b531f329078131893f2800a10c9a2eeb4d73723122ca653715bb221e424e463b4822279f28b61c392  signing.cert.der
887e76f7dddb6b624e8fa6ed57a991ef7221b9c348428e11abbeb3b924e414bc0b87900b9444ecaedc2adf044c1a2b6114733e4fb4e180e6c62e2fc150c93afa  signing.cert.pem
-----BEGIN PGP SIGNATURE-----

iHUEARYKAB0WIQQBs3Qb0toM6HaKl3wOzyTdmxKvZgUCarrMvQAKCRAOzyTdmxKv
ZjUmAP9c1IwpxkHJyOuO+7jhtAIJnTaoFBySfT44ervryvzW8wEAtzh9bIn40wQQ
Z8jg37srC+2ZUJ8Bd/fHRGHJI9zEZws=
=0GV9
-----END PGP SIGNATURE-----

x509.cert.sha512.asc

Vous ne faites pas confiance à cette page ? Vérifiez à la main

Les mêmes vérifications avec des outils en ligne de commande standard :

curl -sO 'https://eymeric.me/gpg/{eymeric.asc,x509.cert.sha512.asc,root.cert.der,root.cert.pem,signing.cert.der,signing.cert.pem,root.crl}'
gpg --keyserver hkps://keys.openpgp.org --recv-keys 75260AC4B55D0A91A079760CBE7E6798D9835EA6
gpg --verify x509.cert.sha512.asc
gpg --decrypt x509.cert.sha512.asc | sha512sum -c
openssl crl -inform der -in root.crl -out root.crl.pem
openssl verify -CAfile root.cert.pem -CRLfile root.crl.pem -crl_check signing.cert.pem
pyhanko sign validate --pretty-print --trust root.cert.pem document.pdf

Vérificateur hors ligne

Un unique fichier HTML autonome, avec le même vérificateur et mes clés intégrées. Enregistrez-le, auditez-le, et utilisez-le sans connexion.

Télécharger verify.html