Pourquoi calculer une empreinte
Plutôt que de signer le fichier entier (qui peut peser des Mo), on signe son empreinte (~64 caractères). Cela rend la signature rapide, peu volumineuse, tout en garantissant l'intégrité du fichier.
Cas d'usage
- Signature électronique : signer le hash du document
- Horodatage qualifié : envoyer le hash à la TSA pour obtenir une date certaine
- Archivage probant : conserver le hash pour vérifier l'intégrité au fil du temps
- Détection de modification : recalculer le hash et le comparer à l'original
Vérifier une empreinte soi-même
Sur Mac/Linux : shasum -a 256 fichier.pdf. Sur Windows : certutil -hashfile fichier.pdf SHA256. Sur Linux : sha256sum fichier.pdf.
