Méthode 1 — Adobe Acrobat Reader (le plus simple)
Ouvrir le PDF signé dans Adobe Reader (gratuit) :
- En haut, un bandeau bleu apparaît : « Signé et toutes les signatures sont valides ».
- Cliquer sur le panneau latéral des signatures pour voir le détail.
- Vérifier : nom du signataire, date, statut « Valide ».
💡 Important : Si le bandeau est jaune ou rouge, la signature a un problème (certificat expiré, document modifié après signature, ou émetteur non reconnu).
Méthode 2 — Outil DSS de la Commission Européenne
Pour une vérification approfondie ou non-PDF (XAdES, CAdES) :
- Aller sur DSS Demo Webapp.
- Téléverser le fichier signé.
- Cliquer sur « Validate ».
- Le rapport indique : valide / invalide, niveau atteint (B-B, B-T, B-LT, B-LTA), chaîne de certificats.
Méthode 3 — API Universign /verify
Pour automatiser la vérification dans votre application :
POST https://api.universign.com/v1/verify\nAuthorization: Bearer xxx\nContent-Type: application/octet-stream\n\n[PDF binaire]\n\nRéponse 200 :\n{\n "valid": true,\n "signers": [{...}],\n "timestamps": [{...}],\n "chain": "valid"\n}Que vérifier exactement ?
- Identité du signataire : nom, certificat associé.
- Intégrité du document : aucune modification depuis la signature.
- Validité du certificat : non expiré, non révoqué (vérification OCSP/CRL).
- Émetteur du certificat : QTSP qualifié inscrit sur la EU Trust List.
- Horodatage qualifié : date certaine apposée par une TSA.
- Niveau atteint : B-B, B-T, B-LT ou B-LTA selon archivage long terme.
Que faire si la signature est invalide ?
Document modifié après signature : le document n'est plus opposable. Demander une nouvelle signature.
Certificat expiré : la signature reste valide à la date d'origine si le niveau LTA est utilisé. Sinon, à re-signer.
Émetteur non reconnu : vérifier que le certificat vient bien d'un QTSP eIDAS. Sinon, signature non opposable.
Et pour les autres formats (XAdES, CAdES) ?
Adobe Reader ne vérifie pas XAdES/CAdES nativement. Utiliser DSS Demo Webapp (méthode 2) ou notre API.
💡 Pour les marchés publics : Les plateformes publiques (Chorus Pro, BOAMP, profil acheteur) vérifient automatiquement les signatures à la dépose. Si elles acceptent votre dossier, la signature est valide.
