Type de service de confiance
Découvrez comment Adobe Acrobat et Acrobat Reader utilisent la liste EUTL (European Union Trusted List) pour déterminer si une signature électronique, un cachet ou un horodatage est conforme au règlement européen 910/2014 (eIDAS) et savoir quelles sont les limites de cette détermination.
Qu’est-ce que la liste EUTL ?
La liste de confiance de l’Union européenne (EUTL) est le registre public officiel des fournisseurs de services de confiance qui ont obtenu le statut « certifié » par un organisme de surveillance dans un État membre de l’UE, conformément au règlement européen 910/2014 sur l’identification électronique et les services de confiance (eIDAS) et son successeur, le règlement européen 2024/1183 (eIDAS 2.0).[AV1]
Chaque État membre tient sa propre liste de confiance nationale, qui est publiée électroniquement et compilée au niveau de l’UE en une seule liste consolidée. Au total, ces listes recensent plus de 400 fournisseurs de services de confiance certifiés, actifs et hérités, dans toute l’UE. Un fournisseur de services de confiance doit figurer sur la liste de confiance de son État membre avec un statut « certifié » actif avant que l’un de ses services puisse produire les effets juridiques d’un service de confiance certifié au sens du règlement eIDAS.
Dans eIDAS, le niveau « certifié » des signatures électroniques, cachets et horodatages produit les effets juridiques les plus forts. Une signature électronique certifiée est juridiquement équivalente à une signature manuscrite dans tous les États membres de l’UE et constitue le seul type de signature électronique automatiquement reconnu dans les transactions transfrontalières au sein de l’UE. Chaque État membre supervise les fournisseurs établis sur son territoire, mais les services d’un fournisseur de services de confiance certifié approuvé dans un État membre peuvent être utilisés dans tout autre État membre, à condition qu’ils respectent le même niveau de conformité.
Vous recherchez un fournisseur d’ID numériques en dehors de l’UE ? Explorez l’Adobe Approved Trust List (AATL) ›
Découvrez comment Adobe et les principaux fournisseurs de services de confiance font évoluer les normes en matière de signatures basées sur le cloud sur le Web et sur mobile. En savoir plus sur les signatures cloud ›
Implémentation de la prise en charge de l’EUTL dans Acrobat
Adobe Acrobat et Acrobat Reader incluent une prise en charge intégrée de l’EUTL afin d’aider les utilisateurs à déterminer si une signature numérique, un cachet ou un horodatage figurant sur un document PDF répond aux critères techniques requis pour être considéré(e) comme valide au titre du règlement eIDAS. Cette prise en charge est implémentée comme une extension du cadre Adobe Approved Trust List (AATL), qui régit la façon dont Acrobat gère et actualise périodiquement son magasin local de certificats racine de confiance.
Portée : services certifiés couverts
L’implémentation de l’EUTL par Acrobat est limitée à un sous-ensemble spécifique de services de confiance certifiés. Elle inclut uniquement les fournisseurs de services de confiance certifiés qui émettent des certificats et exploitent l’infrastructure utilisée pour créer des signatures numériques basées sur les certificats dans les workflows PDF. Plus précisément, Acrobat reconnaît les ancres de confiance certifiées associées aux services de confiance suivants :
|
|
Couverture dans Acrobat |
Remarques |
|---|---|---|
|
Certificats certifiés pour les signatures électroniques (personnes physiques) |
Inclus |
Émis via des dispositifs certifiés de création de signature (QSCD), y compris les QSCD distants |
|
Certificats certifiés pour les cachets électroniques (entités juridiques) |
Inclus |
Émis via des dispositifs certifiés de création de cachet |
|
Services d’horodatage électronique certifiés |
Inclus |
Utilisé pour établir l’heure de la signature dans le cadre de la validation à long terme |
|
Services de validation certifiés pour les signatures électroniques certifiées |
Non inclus |
Acrobat ne fait pas appel à des fournisseurs de services de validation certifiés externes ni ne s’intègre avec ceux-ci |
Seuls les fournisseurs de services de confiance certifiés dont les ancres de confiance sont pertinentes pour les workflows de signature numérique, de cachet et d’horodatage basés sur le format PDF sont intégrés au magasin de confiance local d’Acrobat. Les fournisseurs de services de confiance non certifiés, ainsi que les fournisseurs de services de confiance certifiés proposant des services de confiance en dehors de la portée décrite ci-dessus, ne sont pas inclus dans la configuration d’Acrobat dérivée de l’EUTL.
Fréquence de mise à jour et limitations temporelles
Acrobat n’interroge pas l’EUTL officielle en temps réel lors de la validation de la signature. Au lieu de cela, Acrobat tient à jour un instantané local des ancres de confiance certifiées pertinentes dérivées de l’EUTL, qui est mis à jour de façon périodique.
- Fréquence de mise à jour
Environ une fois par mois, généralement durant la première semaine de chaque mois calendaire. - Mécanisme de mise à jour
Un nouvel instantané dérivé de l’EUTL est publié par Adobe et téléchargé automatiquement par les installations d’Acrobat disposant d’un accès à Internet, suivant la même infrastructure que celle utilisée pour les mises à jour de l’AATL. - Source
Dérivé des listes de confiance officielles de l’UE publiées par les États membres et compilées au niveau de l’UE, l’instantané d’Acrobat est limité aux types de service listés dans le tableau de portée ci-dessus. - Délai de mise à jour
Il peut s’écouler jusqu’à environ 30 jours entre la publication sur la liste de confiance d’un État membre et sa prise en compte dans le magasin de confiance local d’Acrobat. Après la publication, Acrobat peut mettre jusqu’à 14 jours pour récupérer l’instantané EUTL mis à jour et le rendre disponible localement. Cette latence supplémentaire dépend du taux d’actualisation du magasin de confiance, qui limite les mises à jour à pas moins de 14 jours après la précédente.
Si nécessaire, les utilisateurs peuvent forcer à tout moment une actualisation manuelle de l’EUTL depuis les options Acrobat suivantes : Préférences > Gestionnaire d’approbations > Mises à jour automatiques de l’EUTL (European Union Trust Lists) > Mettre à jour maintenant.
Étant donné qu’Acrobat ne valide pas les signatures par rapport à une copie en temps réel de l’EUTL, il se peut que la détermination du caractère « certifié » d’une signature, d’un cachet ou d’un horodatage au sens du règlement eIDAS ne soit pas exacte en toutes circonstances. En particulier, si la liste de confiance d’un État membre est mise à jour (par exemple, pour ajouter un fournisseur de services de confiance certifié nouvellement approuvé ou pour refléter un changement de statut d’un fournisseur existant), ce changement ne sera pris en compte dans Acrobat qu’à la prochaine mise à jour programmée. Durant cet intervalle, Acrobat peut ne pas parvenir à reconnaître une ancre de confiance légitimement certifiée ou peut reconnaître une ancre de confiance qui a depuis été révoquée.
Sortie de validation : trois états possibles
Lorsqu’Acrobat valide une signature numérique, un cachet ou un horodatage sur un document PDF, il vérifie la chaîne de certificats par rapport à son magasin de confiance local (incluant l’instantané dérivé de l’EUTL) et affiche l’un des trois états suivants dans le Panneau de validation des signatures :
- Certifié UE : ancre de confiance confirmée
La chaîne de certificats aboutit à une ancre de confiance présente dans l’instantané actuel d’Acrobat dérivé de l’EUTL, et la signature, le cachet ou l’horodatage respectent les exigences structurelles de certification prévues par le règlement eIDAS. Acrobat affiche : « Il s’agit d’une signature électronique certifiée selon le règlement de l’UE 910/2014, basée sur les informations de la liste de confiance de l’UE dernièrement vérifiées le yyyy-mm-dd. » Cette détermination est basée sur les informations de confiance disponibles au moment de la dernière mise à jour EUTL d’Acrobat, pas nécessairement au moment actuel. - Indéterminé : ancre de confiance non trouvée localement
La chaîne de certificats ne renvoie pas à une ancre de confiance présente dans l’instantané actuel d’Acrobat dérivé de l’EUTL. Cela ne signifie pas nécessairement que la signature, le cachet ou la date et heure ne sont pas certifiés. Le fournisseur de services de confiance émetteur peut avoir été ajouté à la liste de confiance d’un État membre après la dernière mise à jour d’Acrobat. Les parties qui s’appuient sur cette autorité de certification doivent vérifier l’état actuel de l’ancre de confiance directement dans l’outil EU Trusted List Browser avant de tirer des conclusions quant au statut de la certification. - Non valide : la signature est corrompue ou les exigences de la politique ne sont pas respectées
Acrobat a détecté que la signature, le cachet ou l’horodatage ne respectent pas les critères de validation cryptographique. Cela peut être dû au fait que le certificat utilisé pour signer avait expiré ou été révoqué, que la chaîne de certificats est non valide ou que le document a été modifié après l’application de la signature.
Pour les signataires de documents
Si vous signez un document avec un ID numérique obtenu auprès d’un fournisseur de services de confiance certifié répertorié ci-dessous, le statut « certifié » de votre signature dépend du fournisseur de services de confiance émetteur et de l’appareil de création utilisé, et n’est pas affecté par la manière dont une application de visualisation affiche le résultat de validation.
Éléments importants pour les parties qui s’appuient sur ces informations
Étant donné que les résultats de validation d’Acrobat sont basés sur un instantané périodique de la liste de confiance de l’UE, les parties qui s’appuient sur ces résultats dans des contextes réglementés ou juridiquement sensibles devraient vérifier le statut de certification actuel du fournisseur de services de confiance signataire directement dans l’outil EU Trusted List Browser avant de se fier au résultat.
Lorsqu’une décision juridiquement contraignante est requise, les parties qui s’appuient sur ces informations doivent recourir à un service de validation certifié.
Trouver un fournisseur de services de confiance certifié
Adobe est le premier fournisseur PDF mondial à offrir une prise en charge complète des fournisseurs de services de confiance certifiés basés sur l’EUTL dans l’expérience de signature PDF. Une fois que vous obtenez un ID numérique d’un fournisseur de services de confiance certifié répertorié sur l’EUTL, vous pouvez signer des documents de manière sécurisée à l’aide d’Adobe Acrobat Reader, Adobe Acrobat ou Adobe Acrobat Sign. La plateforme d’Adobe prend en charge la gamme complète de fournisseurs de services de confiance certifiés à travers les États membres de l’UE, permettant à votre organisation de choisir le fournisseur le mieux adapté à ses exigences de conformité.
La liste complète des fournisseurs de services de confiance certifiés, organisée par État membre et type de service, est tenue à jour par la Commission européenne dans l’outil EU Trusted List Browser. Le sous-ensemble de ces fournisseurs pris en charge par Adobe est révisé et mis à jour mensuellement.
Vous recherchez un fournisseur d’ID numériques en dehors de l’UE ? Explorez l’Adobe Approved Trust List (AATL) ›
Découvrez comment Adobe et les principaux fournisseurs de services de confiance font évoluer les normes en matière de signatures basées sur le cloud sur le Web et sur mobile. En savoir plus sur les signatures cloud ›
Recevez de l’aide plus rapidement et plus facilement
Nouvel utilisateur ?