Commencer par un PDF intact
Ce flux s'adresse aux réviseurs documentaires, aux équipes de conservation et aux ingénieurs sécurité qui doivent produire une trace technique défendable pour un PDF signé. Conservez les octets reçus comme copie de preuve, notez leur provenance, leur version et l'heure d'acquisition, puis calculez le hash avant toute ouverture dans un éditeur ou réparation.
Comparer les preuves d'intégrité
Utilisez file-hash-verifier avec l'algorithme déclaré et conservez le digest avec les métadonnées du fichier. Utilisez ensuite checksum-comparator pour le comparer à la valeur provenant de la source approuvée. Une concordance signifie que les deux valeurs décrivent les mêmes octets avec cet algorithme ; elle ne prouve pas que l'auteur du PDF est la source de la référence. En cas de différence, gardez l'échec avec sa source et son algorithme.
Vérifier la signature et poser la limite
Exécutez pdf-signature-verify sur le PDF préservé. Notez la vérification, l'intégrité, l'expiration, le nombre de signatures, les métadonnées et les informations disponibles sur l'émetteur, le sujet, la validité et la chaîne. Comparez-les à une politique de confiance indépendante, avec l'émetteur ou l'empreinte attendue et les règles de révocation. Séparez l'intégrité des octets, l'état cryptographique, la confiance du certificat et l'examen humain ou juridique. Le résultat des outils ne crée pas à lui seul une validité juridique et ne garantit pas l'identité du signataire.
Terminer par une décision révisable
N'acceptez que si les champs exigés par la politique sont présents et cohérents. Si un digest, une signature, un certificat ou un élément de confiance manque, est expiré, inconnu ou contradictoire, préservez la preuve originale et transmettez le dossier à un humain plutôt que de tester d'autres copies jusqu'à obtenir un résultat favorable.