Sources
Les normes et services sur lesquels reposent les signatures, avec des liens vers les documents d'origine.
Les normes et services mentionnés ci-dessus. Cliquez sur un titre pour l'ouvrir dans votre navigateur (la plupart de ces documents sont en anglais).
- eIDAS — Règlement (UE) n° 910/2014 sur l'identification électronique et les services de confiance (EUR-Lex)
- ETSI EN 319 142-1 — Signatures numériques PAdES : blocs de construction et signatures de base (B-B, B-T, B-LT, B-LTA)
- ETSI TS 119 612 — Listes de confiance (format des listes de confiance de l'UE et des listes nationales)
- EU Trusted List Browser — la liste des listes de confiance (LOTL) et toutes les listes nationales
- RFC 3161 — Time-Stamp Protocol (TSP) : comment les horodatages de confiance sont demandés et délivrés
- DigiCert — le service d'horodatage RFC 3161 gratuit utilisé par défaut par Cachet
- RFC 5652 — Cryptographic Message Syntax (CMS) : le conteneur de la signature dans le PDF
- RFC 6960 — Online Certificate Status Protocol (OCSP) : vérification en ligne de la révocation des certificats
- RFC 5280 — Certificats X.509 et listes de révocation de certificats (CRL)
- eID belge — site officiel : la carte, le middleware, le code PIN et le lecteur de carte
- OASIS PKCS #11 — l'interface de jeton cryptographique utilisée pour dialoguer avec la carte eID
- Azure Key Vault — à propos des clés : comment les clés sont protégées et utilisées pour signer dans le coffre
- Microsoft Entra ID — le service d'identité utilisé pour la connexion en mode azure
- pyHanko — la bibliothèque open source de signature et de validation de PDF sur laquelle Cachet repose