📄 VĂ©rifier une Signature XAdES

Vérifier une Signature XAdES

🎯 Objectif

Ce guide vous explique comment vérifier l'intégrité et la validité d'une signature électronique XAdES sur une facture avec TEIF MANAGER.


đŸ€” Qu'est-ce qu'une VĂ©rification de Signature ?

La vérification permet de s'assurer que :

  • ✅ La facture a bien Ă©tĂ© signĂ©e par le certificat indiquĂ©
  • ✅ La facture n'a pas Ă©tĂ© modifiĂ©e aprĂšs signature
  • ✅ Le certificat de signature est valide (non expirĂ©, non rĂ©voquĂ©)
  • ✅ La signature respecte le format XAdES (norme tunisienne)

🔍 VĂ©rifier une Facture SignĂ©e

Étape 1 : SĂ©lectionner la Facture

  1. Onglet "Factures"
  2. RepĂ©rez une facture avec le statut "🔐 SignĂ©e"
  3. Cliquez sur la facture pour afficher les détails

Étape 2 : Consulter les Informations de Signature

Dans les détails de la facture, section "Signature" :

✅ Signature Valide

  • ✅ Statut : Signature valide
  • 📅 Date de signature : 08/01/2025 14:35:22
  • 📛 Signataire : ENTREPRISE ABC SARL
  • 🆔 Certificat N° : 1234567890ABCDEF
  • 🔐 Algorithme : RSA-SHA256
  • ⏰ Horodatage : Oui (TTN)

Étape 3 : Lancer la VĂ©rification Manuelle

Pour une vérification approfondie :

  1. Cliquez sur le bouton "🔍 VĂ©rifier la Signature"
  2. TEIF MANAGER analyse :
    • L'intĂ©gritĂ© de la signature XAdES
    • La validitĂ© du certificat
    • L'horodatage TTN
    • La conformitĂ© au format UBL 2.1
  3. Un rapport détaillé s'affiche

📊 Statuts de VĂ©rification

✅ Signature Valide

✅ Tout est OK

  • La signature est intĂšgre
  • Le certificat est valide
  • La facture n'a pas Ă©tĂ© modifiĂ©e
  • Vous pouvez soumettre Ă  la TTN ou archiver

⚠ Avertissements

⚠ Signature valide avec avertissements

Exemples :

  • Le certificat expire dans moins de 30 jours
  • L'horodatage n'est pas prĂ©sent (signature hors ligne)
  • Format XAdES-EPES au lieu de XAdES-T

👉 La signature reste valide, mais vĂ©rifiez les dĂ©tails.

❌ Signature Invalide

❌ Signature NON valide

Causes possibles :

  • ❌ La facture a Ă©tĂ© modifiĂ©e aprĂšs signature
  • ❌ Le certificat est expirĂ©
  • ❌ Le certificat est rĂ©voquĂ©
  • ❌ La signature XAdES est corrompue

👉 NE PAS soumettre à la TTN. Re-signez la facture.


🔐 DĂ©tails Techniques de la Signature

Format XAdES

TEIF MANAGER utilise le format XAdES-EPES (XML Advanced Electronic Signatures - Explicit Policy Electronic Signatures) :

  • ✅ Conforme Ă  la norme ETSI TS 101 903
  • ✅ Requis par la TTN tunisienne
  • ✅ Inclut la politique de signature
  • ✅ Horodatage par la TTN

Algorithme de Signature

Composant Algorithme
Signature RSA (2048 bits minimum)
Hash SHA-256
Canonicalisation Exclusive XML Canonicalization

ÉlĂ©ments VĂ©rifiĂ©s

Lors de la vérification, TEIF MANAGER contrÎle :

  1. Signature XML : Intégrité du bloc <ds:Signature>
  2. Certificat : Validité, date d'expiration, révocation
  3. Hachage : Le hash SHA-256 du document correspond
  4. ChaĂźne de certification : Le certificat remonte bien Ă  TunTrust
  5. Horodatage : Timestamp TTN présent et valide

đŸ’» VĂ©rifier une Facture Externe

Pour vérifier une facture XML signée reçue d'un tiers :

Méthode 1 : Import dans TEIF MANAGER

  1. Menu "Factures Reçues" → "Importer une facture"
  2. Sélectionnez le fichier XML signé
  3. TEIF MANAGER vérifie automatiquement la signature
  4. Consultez les détails de vérification

Méthode 2 : Outil de Vérification Externe

Vous pouvez aussi utiliser des outils tiers pour vérifier les signatures XAdES :


🔧 Que Faire en Cas de Signature Invalide ?

1. Analyser la Cause

Consultez le message d'erreur détaillé :

  • ❌ "Certificat expirĂ©" → Renouvelez votre certificat
  • ❌ "Document modifiĂ©" → Re-tĂ©lĂ©chargez la facture originale
  • ❌ "Certificat rĂ©voquĂ©" → Contactez TunTrust

2. Re-signer si Nécessaire

  1. Supprimez la signature invalide (si possible)
  2. Corrigez la facture si nécessaire
  3. Re-signez avec un certificat valide
  4. Re-vérifiez la nouvelle signature

3. Contacter le Support

Si le problĂšme persiste :

  • 📧 Exportez le rapport de vĂ©rification
  • 📧 Envoyez-le au support avec la facture XML

💡 Bonnes Pratiques

1. Vérifiez AprÚs Signature

  • ✅ VĂ©rifiez systĂ©matiquement aprĂšs avoir signĂ©
  • ✅ Surtout pour les lots importants
  • ✅ Avant de soumettre Ă  la TTN

2. Archivez les Preuves

  • ✅ Exportez le rapport de vĂ©rification
  • ✅ Conservez-le avec la facture signĂ©e
  • ✅ DurĂ©e lĂ©gale : 10 ans en Tunisie

3. Surveillez l'Expiration du Certificat

  • ✅ VĂ©rifiez rĂ©guliĂšrement la date d'expiration
  • ✅ Renouvelez 1-2 mois avant expiration
  • ✅ Évitez de signer avec un certificat proche de l'expiration

❓ Questions FrĂ©quentes

La vérification nécessite-t-elle une connexion Internet ?

⚠ Oui, pour vĂ©rifier le statut de rĂ©vocation du certificat (OCSP/CRL). Sans Internet, seule une vĂ©rification partielle est possible.

Puis-je vérifier une facture signée il y a plusieurs années ?

✅ Oui. La signature reste valide mĂȘme si le certificat a expirĂ© depuis, tant qu'il Ă©tait valide au moment de la signature.

Une facture modifiĂ©e aprĂšs signature peut-elle ĂȘtre "rĂ©parĂ©e" ?

❌ Non. Si le document est modifiĂ©, la signature devient invalide. Il faut re-signer le document corrigĂ©.

Que signifie "ChaĂźne de certification incomplĂšte" ?

⚠ Le certificat intermĂ©diaire TunTrust n'est pas prĂ©sent. TEIF MANAGER peut le tĂ©lĂ©charger automatiquement si connectĂ© Ă  Internet.


🔗 Guides AssociĂ©s


📞 Support

📧 Email : support@teif.tn
⏰ Lundi - Vendredi, 9h - 17h (GMT+1)
💡 Joignez le rapport de vĂ©rification et la facture XML