Aller au contenu
Cachet

Ligne de commande

L'outil en ligne de commande : les commandes dont la plupart des lots ont besoin, et les options qui les accompagnent.

L'outil console partage tout son cœur avec l'assistant : tout ce que fait l'interface est à une commande près. Ces exemples supposent une installation depuis les sources ; avec un exécutable téléchargé, remplacez l'appel à l'interpréteur par `cachet-cli`.

Commandes courantes

Signer un dossier avec la carte eID, au niveau b-lta par défaut
cachet-cli --input ./pdfs --output ./signed --mode beid
Signer hors ligne au niveau de base, sans aucun accès réseau
cachet-cli --input ./pdfs --output ./signed --pades-level b-b
Apposer une image, avec validation par rapport à un modèle
cachet-cli --mode image --template ./pdfs/MODEL.pdf \
  --input ./pdfs --output ./signed \
  --image-path signature.png --page 1 --x 360 --y 150
Signer avec un certificat personnel Azure Key Vault
cachet-cli --mode azure \
  --azure-vault-url https://myorg-sign.vault.azure.net \
  --azure-trust-anchors ./internal-ca-chain.pem \
  --input ./pdfs --output ./signed
Ouvrir l'assistant graphique
cachet

Options

Les options nécessaires à la plupart des exécutions. Le README documente l'ensemble complet, y compris toutes les options Azure.

OptionSignification
--guiLance l'interface graphique ; sinon l'outil s'exécute en mode console.
--inputFichiers et dossiers à traiter. Les dossiers sont parcourus à la recherche de PDF.
--outputDossier de sortie. Les fichiers sont écrits sous la forme {name}_signe.pdf et ne sont jamais écrasés.
--templatePDF modèle. S'il est fourni, chaque document en entrée est validé par rapport à lui.
--modebeid, azure ou image. Vaut beid par défaut.
--pades-levelb-b, b-t, b-lt ou b-lta. Vaut b-lta par défaut.
--pagePage cible : un numéro à partir de 1, ou first / last, résolu document par document.
--x --yCoin inférieur gauche de la marque, en points depuis le bas à gauche de la page. Omettez les deux en mode eID pour obtenir le bas à droite de la dernière page.
--image-pathL'image à apposer. Obligatoire en mode image.
--timestamp-urlAutorité d'horodatage RFC 3161 pour les niveaux b-t et supérieurs.
--digestEmpreinte de la signature : sha256 (défaut), sha384 ou sha512.
--azure-vault-urlURL du Key Vault. Obligatoire en mode Azure.
--azure-trust-anchorsFichier PEM ou DER, ou répertoire, contenant la chaîne de l'AC interne utilisée comme ancres de confiance LTV en mode Azure.
--refresh-trust-listForce le retéléchargement de la liste de confiance de l'UE, en contournant le cache de 24 heures.