<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://docs.mappingsuite.com/w/index.php?action=history&amp;feed=atom&amp;title=ONYX%3AUtilisation%3ASignature_%C3%A9lectronique_de_PDFs%2Ffr</id>
	<title>ONYX:Utilisation:Signature électronique de PDFs/fr - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://docs.mappingsuite.com/w/index.php?action=history&amp;feed=atom&amp;title=ONYX%3AUtilisation%3ASignature_%C3%A9lectronique_de_PDFs%2Ffr"/>
	<link rel="alternate" type="text/html" href="https://docs.mappingsuite.com/w/index.php?title=ONYX:Utilisation:Signature_%C3%A9lectronique_de_PDFs/fr&amp;action=history"/>
	<updated>2026-06-07T14:06:49Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.32.1</generator>
	<entry>
		<id>https://docs.mappingsuite.com/w/index.php?title=ONYX:Utilisation:Signature_%C3%A9lectronique_de_PDFs/fr&amp;diff=31439&amp;oldid=prev</id>
		<title>FuzzyBot : Mise à jour pour être en accord avec la nouvelle version de la source de la page</title>
		<link rel="alternate" type="text/html" href="https://docs.mappingsuite.com/w/index.php?title=ONYX:Utilisation:Signature_%C3%A9lectronique_de_PDFs/fr&amp;diff=31439&amp;oldid=prev"/>
		<updated>2020-05-05T12:34:04Z</updated>

		<summary type="html">&lt;p&gt;Mise à jour pour être en accord avec la nouvelle version de la source de la page&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;lt;languages/&amp;gt;&lt;br /&gt;
==Introduction==&lt;br /&gt;
Mapping donne la possibilité de signer numériquement les fichiers PDFs générés. Pour cela, des certificats électroniques associés à des clés privés sont utilisés.&lt;br /&gt;
&lt;br /&gt;
==Prérequis==&lt;br /&gt;
Il faut au préalable avoir à disposition un certificat et une clé privée.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Génération d’un certificat et d’une clé privé (pour notre exemple via openssl) :&lt;br /&gt;
&lt;br /&gt;
 openssl req -x509 -sha256 -nodes -days 365 -newkey rsa:2048 -keyout private.pem -out certificate.cer&lt;br /&gt;
&lt;br /&gt;
Clé privé : private.pem&amp;lt;br&amp;gt;&lt;br /&gt;
Certificat : certificate.cer&lt;br /&gt;
&lt;br /&gt;
Cette commande va permettre de générer un certificat et une clé privée dits &amp;quot;autogénérés&amp;quot; sans avoir recours à une autorité de certification. Cela n’a de sens que pour effectuer des tests. Pour un usage réel, il faudra obtenir un certificat par l’intermédiaire d'une autorité de certification (Certificate Authority, CA, AC).&lt;br /&gt;
&lt;br /&gt;
==Limites== &lt;br /&gt;
Le certificat est bien visible sur Foxit Reader mais non visible facilement sur Acrobat Reader.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Reste à faire&amp;lt;/u&amp;gt; : &lt;br /&gt;
#Vérifier qu'il soit bien visible si le certificat vient d'un organisme certifieur.&lt;br /&gt;
#Valider le fonctionnement du pfx&lt;br /&gt;
#Documentation le timestampurl(a priori il y a un bug sur cette fonctionnalité)&lt;br /&gt;
&lt;br /&gt;
==Remarque au sujet des certificats==&lt;br /&gt;
===Différents types de certificats===&lt;br /&gt;
MAPPING prend en charge plusieurs types de certificats&lt;br /&gt;
&lt;br /&gt;
====PFX====&lt;br /&gt;
Un fichier PFX (ou PKCS#12) est un fichier qui contient à la fois la clé privée et le certificat X.509. La génération des demandes de signature de certificat (CSR, Certificate Signing Request) demeure un problème récurrent pour les clients. Avec un fichier PFX, le client n’a plus à créer son propre CSR. Une autorité de certification s’en charge pour lui de manière entièrement sécurisée pendant le processus de demande de certificat.&lt;br /&gt;
&lt;br /&gt;
====CSR====&lt;br /&gt;
L’ autorité de certification (AC) utilisera les données de votre demande de signature de certificat pour créer votre certificat SSL. Voici une liste des informations clés :&lt;br /&gt;
&lt;br /&gt;
1. Des informations sur votre entreprise et le site web que vous souhaitez sécuriser avec un certificat SSL. Elles comprennent :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Libellé || Description &lt;br /&gt;
|-&lt;br /&gt;
| Common Name (CN)(ex : *.exemple.fr www.exemple.fr mail.exemple.fr) || Le nom de domaine pleinement qualifié (FQDN) de votre serveur.&lt;br /&gt;
|-&lt;br /&gt;
| Organization (O) || La dénomination sociale de votre organisation. Veuillez ne pas utiliser d’abréviation et inclure la forme de l’entreprise, telle que « SA ».Pour les certificats EV et OV SSL, ces informations seront vérifiées par l’AC et incluses dans le certificat.&lt;br /&gt;
|-&lt;br /&gt;
| Organizational Unit (OU) || Le service de votre organisation responsable de la gestion du certificat.&lt;br /&gt;
|-&lt;br /&gt;
| City/Locality (L) || La ville où se situe votre organisation. Veuillez entrer le nom complet.&lt;br /&gt;
|-&lt;br /&gt;
| State/County/Region (S) || Le département ou la région où se situe votre organisation. Veuillez entrer le nom complet.&lt;br /&gt;
|-&lt;br /&gt;
|Country (C) 	 || Le code à deux lettres du pays où se situe votre organisation.&lt;br /&gt;
|-&lt;br /&gt;
| Email Address 	 || L’adresse e-mail du contact de votre organisation.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
2. La clé publique qui sera incluse dans le certificat. Le SSL utilise la cryptographie à clé publique ou asymétrique pour chiffrer les données échangées lors d’une session SSL. La clé publique est utilisée pour le chiffrement et la clé privée correspondante est utilisée pour le déchiffrement des données.&lt;br /&gt;
&lt;br /&gt;
3. Des informations sur le type et la longueur de clé. La longueur de clé la plus courante est RSA 2048 mais certaines AC acceptent des clés plus longues (ex : RSA 4096+) et les clés ECC.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le CSR est généralement créé au format PEM encodé en Base64. Vous pouvez l’ouvrir avec un simple éditeur de texte&lt;br /&gt;
&lt;br /&gt;
Il est possible d'avoir le certificat et la clé privée dans des fichiers séparés ou bien dans le même fichier&lt;br /&gt;
&lt;br /&gt;
=====Dans des fichiers séparés=====&lt;br /&gt;
Voici un exemple d'un certificat et une clé privée dans deux fichiers séparés&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Fichier private.pem&amp;lt;/u&amp;gt;&lt;br /&gt;
 -----BEGIN PRIVATE KEY-----&lt;br /&gt;
 MIIEvgIBADANBgkqhkiG9w0BAQEFA&lt;br /&gt;
 ...&lt;br /&gt;
 HRgFVVNXS8jTjAo2LL7U6rZK8gwsXWzqaXNLsvwj9HoF89+reRosTfIIk&lt;br /&gt;
 -----END PRIVATE KEY-----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;u&amp;gt;Fichier certificate.cer&amp;lt;/u&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE-----&lt;br /&gt;
 MIID2TCCAsGgAwIBAgIJAKcd3Qk2E&lt;br /&gt;
 ...&lt;br /&gt;
 bJVSEN4kV0mdg5jrFhCCZjrlumzs+MQ=&lt;br /&gt;
 -----END CERTIFICATE-----&lt;br /&gt;
&lt;br /&gt;
===Dans le même fichier===&lt;br /&gt;
Voici un exemple d'un certificat et d'une clé privée définis dans le même fichier '''certifcle.pem'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Fichier certifcle.pem&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Son contenu est une simple concaténation du contenu du fichier clé privé et du certificat.&lt;br /&gt;
&lt;br /&gt;
 -----BEGIN PRIVATE KEY-----&lt;br /&gt;
 MIIEvgIBADANBgkqhkiG9w0BAQEFA&lt;br /&gt;
 ...&lt;br /&gt;
 HRgFVVNXS8jTjAo2LL7U6rZK8gwsXWzqaXNLsvwj9HoF89+reRosTfIIk&lt;br /&gt;
 -----END PRIVATE KEY-----&lt;br /&gt;
 -----BEGIN CERTIFICATE-----&lt;br /&gt;
 MIID2TCCAsGgAwIBAgIJAKcd3Qk2E&lt;br /&gt;
 ...&lt;br /&gt;
 bJVSEN4kV0mdg5jrFhCCZjrlumzs+MQ=&lt;br /&gt;
 -----END CERTIFICATE-----&lt;br /&gt;
&lt;br /&gt;
==Paramétrage==&lt;br /&gt;
L'utilisation de la signature électronique au sein de MAPPING nécessite la copie de la clé privé et du certificat sur le serveur. &amp;lt;br&amp;gt;&lt;br /&gt;
Son utilisation est alors possible dans les '''workflows''' MAPPING ou bien en ligne de commande via la commande '''map_xps'''&lt;br /&gt;
===Copie des fichiers sur le serveur===&lt;br /&gt;
Il faut mettre le fichier de la clé privé et le fichier du certificat sur le système de fichier de serveur &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
(Exemple : /apps/mapping/certificate)&lt;br /&gt;
&lt;br /&gt;
===Les différents paramètres===&lt;br /&gt;
&lt;br /&gt;
La signature électronique requiert l'utilisation de plusieurs paramètres. Vous trouverez la liste dans le tableau ci-dessous :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Nom du paramètre !! valeur !! Signification&lt;br /&gt;
|-&lt;br /&gt;
| '''signclass''' || &amp;lt; 3 || Signature électronique activée (Sinon mode debug non opérationnel)|-&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; | '''signdriver''' || VIDE|| Signature électronique désactivée (les autres paramètres n'auront alors pas d'effet)&lt;br /&gt;
|-&lt;br /&gt;
| OPENSSL || Le mode OPENSSL est compatible avec toutes les plateformes supportées par Mapping. Il utilise un ou deux fichiers contenant les clés publiques et privées. Les fichiers doivent se trouver sur le serveur Mapping (chemins réseaux non supportés).&lt;br /&gt;
|-&lt;br /&gt;
| FIRSTSIGNATURE || Le mode FIRSTSIGNATURE est valable uniquement sous Windows car il utilise un certificat installé sur le poste. Le certificat utilisé est le premier de la liste des certificats affichés dans Internet Explorer. &lt;br /&gt;
|-&lt;br /&gt;
| WINDOWS|| Activation du mode SHA1. Ceci est valable uniquement sous Windows car il utilise un certificat installé sur le poste. Le certificat utilisé est le défini par sa clé de hashage (empreinte numérique). &lt;br /&gt;
|-&lt;br /&gt;
| '''signmode''' || FILENAME  || A utiliser pour les signatures électroniques activées en mode OPENSSL&lt;br /&gt;
|-&lt;br /&gt;
| '''signpassword''' || Valeur de la passphrase du certificat || Utilisé dans le cas où le certificat contient une passphrase de sécurité&lt;br /&gt;
|-&lt;br /&gt;
| '''signsha1hash''' || Valeur du SHA1  || utilisé si le paramètre '''signdriver''' est renseigné avec la valeur &amp;quot;WINDOWS&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| '''signpemfile''' || Chemin complet du fichier de clé privé || Fichier de clé privée seul s'il est séparé du certificat ou fichier contenant à la fois la clé privée et le certificat&lt;br /&gt;
|-&lt;br /&gt;
| '''signcerfile''' || Chemin complet du fichier de certificat || Utilisé uniquement si le fichier du certificat est séparé du fichier de clé privée&lt;br /&gt;
|-&lt;br /&gt;
| '''signpfxfile''' || Chemin complet du fichier PFX  || Utilisé uniquement pour les fichiers PFX (PKCS#12)&lt;br /&gt;
|-&lt;br /&gt;
| '''timestampurl''' || ?? || A documenter&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Utilisation==&lt;br /&gt;
===Workflow===&lt;br /&gt;
&lt;br /&gt;
La boite des workflows MAPPING à utilisée est la boite '''toPDF'''. (XPS to web format / toPDF)&lt;br /&gt;
De base, cette boite permet de générer un PDF à partir d'un fichier XPS.&lt;br /&gt;
Cependant il est possible d'y paramétrer une signature électronique.&lt;br /&gt;
&lt;br /&gt;
Onglet Signature&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:OX_S_SIGNPDF1.jpg|1300px|center|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
Cet onglet permet l'initialisation des paramètres listés dans le tableau des paramètres.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;remarque&amp;lt;/u&amp;gt; : A noté que le workflow initialise le paramètre signclass à la valeur 0.&lt;br /&gt;
&lt;br /&gt;
===map_xps===&lt;br /&gt;
&lt;br /&gt;
Il est également possible d'utiliser la commande MAPPING de conversion '''map_xps'''&lt;br /&gt;
&lt;br /&gt;
Il faudra alors initialiser les paramètres de signature électronique via des paramètres '''-param:CLE=VALEUR'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Exemple&amp;lt;/u&amp;gt; : &lt;br /&gt;
&lt;br /&gt;
 &amp;quot;/apps/mapping/bin/map_xps&amp;quot; &amp;quot;-infile:/apps/mapping/infile/infile.xps&amp;quot; '''&amp;quot;-param:signmode=FILENAME&amp;quot;''' '''&amp;quot;-param:signclass=0&amp;quot;'''&lt;br /&gt;
 '''-param:signdriver=OPENSSL&amp;quot;''' '''&amp;quot;-param:signpemfile=/apps/mapping/certificate/private.pem&amp;quot;'''&lt;br /&gt;
 '''&amp;quot;-param:signcerfile=/apps/mapping/certificate/certificate.cer&amp;quot;''' &amp;quot;-toPDF&amp;quot; &amp;quot;-outfile:/apps/mapping/out/out.pdf&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==Exemples==&lt;br /&gt;
===Exemple 1===&lt;br /&gt;
Dans cette exemple, nous allons voir comment convertir le fichier d'entrée (fichier XPS) en PDF en lui appliquant un certificat.&lt;br /&gt;
Nous allons voir comment faire cela à travers d'un workflow et comment faire la même chose en ligne de commande.&lt;br /&gt;
&lt;br /&gt;
====Workflows====&lt;br /&gt;
&lt;br /&gt;
Création du worflow suivant :&lt;br /&gt;
&lt;br /&gt;
[[File:OX_S_SIGNPDF2.jpg|800px|center|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
Détail de la boite toPDF (Onglet standard) :&lt;br /&gt;
&lt;br /&gt;
[[File:OX_S_SIGNPDF3.jpg|800px|center|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
Détail de la boite toPDF (Onglet Signature) :&lt;br /&gt;
&lt;br /&gt;
[[File:OX_S_SIGNPDF4.jpg|800px|center|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
====Ligne de commande sans profil de conversion====&lt;br /&gt;
&lt;br /&gt;
Exécutez la commande suivante :&lt;br /&gt;
&lt;br /&gt;
 &amp;quot;/apps/mapping/bin/map_xps&amp;quot; &amp;quot;-infile:/apps/mapping/infile/infile.xps&amp;quot; &amp;quot;-param:signclass=0&amp;quot; &amp;quot;-param:signmode=FILENAME&amp;quot; &lt;br /&gt;
 &amp;quot;-param:signdriver=OPENSSL&amp;quot; &amp;quot;-param:signpemfile=/apps/mapping/infile/private.pem&amp;quot; &lt;br /&gt;
 &amp;quot;-param:signcerfile=/apps/mapping/infile/certificate.cer&amp;quot; &amp;quot;-toPDF&amp;quot; &amp;quot;-outfile:/apps/mapping/output/out.pdf&amp;quot;&lt;br /&gt;
&lt;br /&gt;
====Ligne de commande avec profil de conversion====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Profil de conversion utilisé&amp;lt;/u&amp;gt; : &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;pdf_signature&amp;gt;&lt;br /&gt;
    &amp;lt;label&amp;gt;for Adobe Reader&amp;lt;/label&amp;gt;&lt;br /&gt;
    &amp;lt;language&amp;gt;PDF&amp;lt;/language&amp;gt;&lt;br /&gt;
    &amp;lt;signclass&amp;gt;0&amp;lt;/signclass&amp;gt;&lt;br /&gt;
    &amp;lt;signmode&amp;gt;FILENAME&amp;lt;/signmode&amp;gt;&lt;br /&gt;
    &amp;lt;signpassword&amp;gt;&amp;lt;/signpassword&amp;gt;&lt;br /&gt;
    &amp;lt;signdriver&amp;gt;OPENSSL&amp;lt;/signdriver&amp;gt;&lt;br /&gt;
    &amp;lt;signpfxfile&amp;gt;&amp;lt;/signpfxfile&amp;gt;&lt;br /&gt;
    &amp;lt;signpemfile&amp;gt;apps/mapping/infile/private.pem&amp;lt;/signpemfile&amp;gt;&lt;br /&gt;
    &amp;lt;signcerfile&amp;gt;apps/mapping/infile/certificate.cer&amp;lt;/signcerfile&amp;gt;&lt;br /&gt;
  &amp;lt;/pdf_signature&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exécuter la commande suivante :&lt;br /&gt;
&lt;br /&gt;
 &amp;quot;/apps/mapping/bin/map_xps&amp;quot; &amp;quot;-infile:/apps/mapping/infile/infile.xps&amp;quot; &amp;quot;-toPDF&amp;quot; &amp;quot;-outfile:/apps/mapping/output/out.pdf&amp;quot;&lt;br /&gt;
 &amp;quot;-profile:pdf_signature&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===Exemple 2===&lt;br /&gt;
Dans cette exemple, nous allons voir comment utiliser un fichier contenant la clé privée et le certificat&lt;br /&gt;
&lt;br /&gt;
====Workflows====&lt;br /&gt;
&lt;br /&gt;
Création du worflow suivant :&lt;br /&gt;
&lt;br /&gt;
[[File:OX_S_SIGNPDF2.jpg|800px|center|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Détail de la boite toPDF (Onglet standard) :&lt;br /&gt;
&lt;br /&gt;
[[File:OX_S_SIGNPDF3.jpg|800px|center|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Détail de la boite toPDF (Onglet Signature) :&lt;br /&gt;
&lt;br /&gt;
Le fichier ayant la clé privée et le certificat doit être mis dans le paramètre pem.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:OX_S_SIGNPDF5.jpg|800px|center|sans_cadre]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ligne de commande sans profil de conversion====&lt;br /&gt;
&lt;br /&gt;
Exécutez la commande suivante :&lt;br /&gt;
&lt;br /&gt;
 &amp;quot;/apps/mapping/bin/map_xps&amp;quot; &amp;quot;-infile:/apps/mapping/infile/infile.xps&amp;quot; &amp;quot;-param:signclass=0&amp;quot; &amp;quot;-param:signmode=FILENAME&amp;quot; &lt;br /&gt;
 &amp;quot;-param:signdriver=OPENSSL&amp;quot; &amp;quot;-param:signpemfile=/apps/mapping/infile/privatekey_certificate.pem&amp;quot; &amp;quot;-toPDF&amp;quot;&lt;br /&gt;
 &amp;quot;-outfile:/apps/mapping/output/out.pdf&amp;quot;&lt;br /&gt;
&lt;br /&gt;
====Ligne de commande avec profil de conversion====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Profil de conversion utilisé&amp;lt;/u&amp;gt; : &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;pdf_signature&amp;gt;&lt;br /&gt;
    &amp;lt;label&amp;gt;for Adobe Reader&amp;lt;/label&amp;gt;&lt;br /&gt;
    &amp;lt;language&amp;gt;PDF&amp;lt;/language&amp;gt;&lt;br /&gt;
    &amp;lt;signclass&amp;gt;0&amp;lt;/signclass&amp;gt;&lt;br /&gt;
    &amp;lt;signmode&amp;gt;FILENAME&amp;lt;/signmode&amp;gt;&lt;br /&gt;
    &amp;lt;signpassword&amp;gt;&amp;lt;/signpassword&amp;gt;&lt;br /&gt;
    &amp;lt;signdriver&amp;gt;OPENSSL&amp;lt;/signdriver&amp;gt;&lt;br /&gt;
    &amp;lt;signpfxfile&amp;gt;&amp;lt;/signpfxfile&amp;gt;&lt;br /&gt;
    &amp;lt;signpemfile&amp;gt;apps/mapping/infile/privatekey_certificate.pem&amp;lt;/signpemfile&amp;gt;&lt;br /&gt;
    &amp;lt;signcerfile&amp;gt;&amp;lt;/signcerfile&amp;gt;&lt;br /&gt;
  &amp;lt;/pdf_signature&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Exécuter la commande suivante :&lt;br /&gt;
&lt;br /&gt;
 &amp;quot;/apps/mapping/bin/map_xps&amp;quot; &amp;quot;-infile:/apps/mapping/infile/infile.xps&amp;quot; &amp;quot;-toPDF&amp;quot; &amp;quot;-outfile:/apps/mapping/output/out.pdf&amp;quot;&lt;br /&gt;
 &amp;quot;-profile:pdf_signature&amp;quot;&lt;/div&gt;</summary>
		<author><name>FuzzyBot</name></author>
		
	</entry>
</feed>