Visionneuse de certificats PDF
Extrayez et inspectez les détails du certificat de documents PDF signés numériquement. Consultez le nom du signataire, le DN du sujet, le DN de l'émetteur, l'heure de signature, le motif, le lieu, le filtre du gestionnaire et la plage d'octets, le tout directement dans votre navigateur, sans envoi vers un serveur.
Extracts signer name, reason, location, contact info, signing time, handler filter, and byte range from signature dictionary entries. Certificate subject/issuer DN and serial number are extracted heuristically from PKCS#7/CMS and PKCS#1 blobs where available. Full ASN.1 certificate parsing requires a dedicated PKI library.
Upload a signed PDF and click Extract Certificate Details to view certificate data here.
Pourquoi utiliser notre visionneuse de certificats PDF ?
- Extraction complète du dictionnaire de signature : lit chaque champ de signature AcroForm du PDF et extrait le nom du signataire, le motif, le lieu, les coordonnées, l'heure de signature, la plage d'octets et le filtre du gestionnaire, en une seule passe.
- Analyse du DN du certificat et du numéro de série : extrait de manière heuristique le DN du sujet, le DN de l'émetteur et le numéro de série des blobs de certificat PKCS#7/CMS et PKCS#1 intégrés, pour les signatures adbe.pkcs7.detached comme adbe.x509.rsa_sha1.
- Détection des champs signés et non signés : distingue les champs de signature signés (contenant des données de certificat intégrées) des champs de signature fictifs vides ajoutés au formulaire mais pas encore signés.
- Entièrement local, aucun envoi vers un serveur : toute l'analyse AcroForm et l'extraction de certificats s'exécutent à 100 % dans votre navigateur avec pdf-lib. Votre document et ses certificats ne quittent jamais votre appareil et ne sont jamais envoyés à un serveur.
Cas d'usage courants de la visionneuse de certificats PDF
- Vérification de documents juridiques : inspectez l'identité du signataire, l'heure de signature et le motif sur des contrats signés par un tribunal, des attestations sous serment ou des écritures électroniques avant de vous y fier dans une procédure judiciaire.
- Conformité financière et bancaire : vérifiez que les relevés bancaires, contrats de prêt et déclarations réglementaires signés numériquement portent des métadonnées de signataire valides et des détails de certificat avant traitement.
- Authenticité des logiciels et des documents : contrôlez l'émetteur et le sujet des certificats intégrés dans les PDF signés distribués par des éditeurs de logiciels, des organismes publics ou des autorités de certification.
- Enquête médico-légale et audit : extrayez la plage d'octets, le filtre du gestionnaire et le sous-filtre des champs de signature pour analyser si une signature couvre tout le document ou seulement certaines régions d'octets.
- Inspection de factures et documents électroniques : inspectez les métadonnées du certificat de signature sur les PDF de facturation électronique ZUGFeRD, Factur-X ou autres pour confirmer que l'émetteur et l'autorité de signature correspondent aux valeurs attendues.
- Formation et recherche pour développeurs : explorez la structure interne des champs AcroForm des PDF signés, y compris les filtres du gestionnaire PKCS#7 et la disposition du dictionnaire de certificats, à des fins de recherche ou de développement.
Que sont les certificats numériques PDF ?
Un certificat numérique PDF est un justificatif cryptographique intégré dans un PDF signé qui lie une clé publique à une identité : une personne, une organisation ou un appareil. Lorsqu'un signataire applique une signature numérique à un PDF, son application de signature intègre le certificat dans un champ de signature AcroForm, avec des métadonnées telles que le nom du signataire, l'heure de signature, le motif et le lieu. Le certificat lui-même (encodé au format DER, généralement dans une structure PKCS#7/CMS) contient le DN du sujet, le DN de l'émetteur, le numéro de série, la période de validité et la clé cryptographique. La visionneuse de certificats PDF extrait et affiche toutes ces informations depuis la structure interne du PDF.
Comment fonctionne la visionneuse de certificats PDF
- Importez votre PDF signé : déposez le fichier dans la zone d'importation. L'outil lit le dictionnaire AcroForm du catalogue du PDF localement avec pdf-lib.
- Analysez les champs de signature : l'outil parcourt tous les champs AcroForm à la recherche d'entrées avec FT = /Sig. Pour chacune, il lit le dictionnaire de valeur de signature (/V) contenant le filtre du gestionnaire, le sous-filtre, l'heure de signature, le nom du signataire, le motif, le lieu et les coordonnées.
- Extrayez les données du certificat : pour les signatures PKCS#7/CMS (adbe.pkcs7.detached), le blob /Contents est analysé de manière heuristique pour trouver le DN du sujet, le DN de l'émetteur et le numéro de série. Pour les signatures PKCS#1 (adbe.x509.rsa_sha1), la clé /Cert est lue directement.
Ce que la visionneuse extrait
- Nom du signataire : le nom lisible par l'humain stocké dans la clé /Name du dictionnaire de signature.
- DN du sujet / DN de l'émetteur : chaînes de nom distinctif du certificat intégré, identifiant le signataire et l'autorité de certification.
- Heure de signature : l'horodatage déclaré dans la clé /M du dictionnaire de signature, dans un format de date de type ISO.
- Filtre et sous-filtre du gestionnaire : le gestionnaire cryptographique (par ex. Adobe.PPKLite) et le type d'encodage de signature (par ex. adbe.pkcs7.detached), qui identifient le format de la signature.
Confidentialité, sécurité et limites
Toute l'analyse s'exécute à 100 % localement dans votre navigateur : votre document ne quitte jamais votre appareil. Notez que cet outil extrait des données du dictionnaire de signature et effectue une analyse heuristique du certificat ; il ne vérifie pas cryptographiquement la signature (il ne valide pas la chaîne de certificats et ne confirme pas que la signature n'a pas été altérée). Pour une validation cryptographique complète, utilisez l'outil Vérifier la signature PDF. La visionneuse de certificats est entièrement gratuite, sans inscription et sans limite de taille de fichier.
Foire aux questions
L'outil prend en charge les signatures détachées PKCS#7/CMS (adbe.pkcs7.detached et ETSI.CAdES.detached) ainsi que les signatures héritées PKCS#1 (adbe.x509.rsa_sha1). Il lit les clés /Filter et /SubFilter pour identifier le type d'encodage et extrait les métadonnées de certificat de chaque format.
L'extraction du DN du certificat à partir de blobs PKCS#7/CMS est heuristique. Si le certificat utilise un encodage inhabituel ou des valeurs de champ très courtes, le DN ne sera pas extrait. Une analyse ASN.1 complète nécessiterait une bibliothèque PKI dédiée.
Non. Cet outil extrait et affiche les métadonnées du certificat ; il ne vérifie pas cryptographiquement la signature et ne confirme pas la chaîne de certificats. Pour une vérification cryptographique, utilisez l'outil Vérifier la signature PDF.
Le nom du signataire (clé /Name) est une chaîne lisible par l'humain, facultative, placée dans le dictionnaire de signature par l'application du signataire. Le DN du sujet provient du certificat X.509 lui-même et contient le nom distinctif formel : c'est la déclaration d'identité faisant autorité.
La plage d'octets définit les parties du fichier PDF couvertes par la signature cryptographique : un tableau de quatre entiers décrivant deux plages d'octets. Si elle couvre tout le fichier sauf l'emplacement de la valeur de signature, la signature porte sur le document complet.
Non. Toute l'analyse se fait entièrement dans votre navigateur avec pdf-lib. Votre document ne quitte jamais votre appareil et n'est jamais envoyé à un serveur ni à un tiers.
Oui, entièrement gratuite, sans inscription, sans compte et sans limite d'utilisation. Tout le traitement se fait localement dans votre navigateur.