Section générale
FAQ: service d’horodatage (Time Stamping Service)
Un horodatage est un service de confiance qui permet de prouver que certaines données numériques existaient à un moment précis. Le service d’horodatage, fourni par SwissSign en tant que prestataire de services de confiance, (Trust Service Provider) associe aux données ou à leur empreinte numérique une indication temporelle fiable ainsi qu’une signature numérique. Il garantit ainsi l’intégrité des données et prouve leur existence à ce moment précis.
Le service d’horodatage SwissSign est conforme aux exigences du droit suisse (SCSE) et aux normes applicables aux services d’horodatage de confiance.
Les horodatages numériques sont principalement utilisés pour archiver des documents avec une indication temporelle vérifiable et pour horodater des documents commerciaux tels que des contrats. En outre, selon le droit suisse (SCSE), une signature électronique qualifiée n’est équivalente à une signature manuscrite que si elle est accompagnée d’un horodatage qualifié.
Les horodatages SwissSign peuvent être intégrés dans des solutions de workflow et d’archivage afin de fournir un enregistrement indépendant et fiable de l’heure exacte à laquelle un document ou un enregistrement de données existait. Même si chaque signature électronique contient déjà une indication temporelle locale du système, un horodatage authentifié par un tiers offre un niveau de confiance plus élevé, car l’heure est vérifiée par un tiers de confiance.
Les organisations peuvent ainsi démontrer qu’un document ou un enregistrement de données existait à un moment donné et qu’il n’a pas été modifié depuis son horodatage. Cela garantit son intégrité et renforce sa valeur probante à long terme.
Les cas d’utilisation typiques comprennent le respect des exigences légales et réglementaires, comme l’ordonnance suisse concernant la tenue et la conservation des livres de comptes (Olico/GeBüV), les cadres de gouvernance d’entreprise et de conformité tels que SOX et Bâle II, ainsi que les normes de qualité propres à certains secteurs, comme les Bonnes pratiques de fabrication (BPF/GMP).
D’un point de vue technique, un horodatage numérique est une signature cryptographique créée par un prestataire de confiance, qui associe un document à un moment vérifiable. Cet horodatage est généré par une autorité d’horodatage (Timestamping Authority, TSA) conformément à RFC 3161, le protocole standard pour l’horodatage de confiance.
Selon RFC 3161, la demande d’horodatage contient uniquement l’empreinte cryptographique du document, et non le document lui-même. La TSA signe cette empreinte avec l’heure de confiance et crée ainsi un jeton d’horodatage. Comme seule l’empreinte est traitée, la TSA n’a pas accès au contenu du document et n’en a pas connaissance. La confidentialité et la protection des données sont ainsi préservées, tout en fournissant une preuve vérifiable de l’existence et de l’intégrité du document à l’heure enregistrée.
L’accès au SwissSign service d'horodatage est désormais protégé par une authentification HTTP Basic. Ce mécanisme d’authentification garantit que seuls les clients autorisés peuvent utiliser le service et contribue à empêcher toute utilisation non autorisée ou excessive.
Veuillez sélectionner ci-dessous l’option qui correspond à votre situation:
Je suis déjà client SwissSign
Si vous disposez d’un contrat actif pour le service d’horodatage, mais que vous ne parvenez pas à vous authentifier ou que vous avez perdu vos identifiants, veuillez contacter notre équipe de support. Nous vous aiderons à rétablir votre accès.
Je ne suis pas encore client SwissSign
Si vous n’avez pas encore accès au SwissSign service d'horodatage, nous vous fournirons volontiers des informations sur le service ainsi qu’une offre sans engagement. Une fois votre abonnement mis en place, vous recevrez les identifiants d’authentification nécessaires pour accéder au service. Veuillez nous contacter ici.
Pour en savoir plus, cliquez ici.
Ce message est dû à l’adaptation du service d’horodatage aux nouvelles exigences de sécurité et à l’augmentation de quelques octets de la taille de la réponse transmise au programme Adobe. Lors du processus de signature, Adobe Acrobat réserve dans le PDF un espace fixe pour le jeton d’horodatage avant de le demander à la TSA. Si l’horodatage renvoyé dépasse cette taille réservée, l’opération de signature échoue. Le problème peut être résolu en augmentant le paramètre de registre iSize, qui détermine l’espace réservé par Acrobat pour les réponses d’horodatage.
Le correctif suivant pour Adobe Reader DC est fourni à titre d’exemple. Enregistrez le texte ci-dessous sous le nom de fichier « fix_adobe.reg », puis double-cliquez dessus pour effectuer la modification dans le registre. Il est recommandé de sauvegarder le registre au préalable. Notez que le fichier de registre dépend toujours de la version d’Adobe utilisée ; le texte devra donc éventuellement être adapté. Par exemple, la partie ci-dessous indiquant «Adobe Reader» peut être remplacée par «Adobe Acrobat».
Pour Adobe Acrobat:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\DC\Security\cASPKI\cAdobe_TSPProvider]
"iSize"=dword:00002800
Pour Adobe Acrobat Pro:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Adobe\Adobe Acrobat\DC\Security\cASPKI\cAdobe_TSPProvider]
"iSize"=dword:00002800