Profils de signature
Profils de signature
Un profil de signature définit comment un document est signé — le format de signature (PAdES, XAdES, CAdES…, et ses paramètres) — et à quoi ressemble la signature visible (le cartouche). Il permet également d’imposer l’obligation faite au signataire de visualiser l’intégralité des documents à signer. Votre tenant vous est livré par Goodflag avec des profils de signature prédéfinis ; vous pouvez les personnaliser et en créer d’autres.
Rôle & cycle de vie
Un profil (identifiant sip_) se crée au niveau du tenant :
Il est ensuite appliqué à un document au moment de sa création, via signatureProfileId
(voir la fondation Documents & champs de signature). À défaut de choix explicite, un
profil de signature par défaut correspondant au type de document s’applique automatiquement.
Recommandation — précisez toujours
signatureProfileIdexplicitement. Ne vous reposez pas sur la résolution automatique du profil par défaut pour sélectionner un profil précis : un même type de document peut compter plusieurs profils marqués par défaut, le choix entre eux ne dépend pas de leur nom, et la prise en compte d’un changement de profil par défaut peut être différée. En passant unsignatureProfileIdexplicite à la création du document, vous garantissez le profil réellement appliqué.
Cycle de vie : GET /api/signatureProfiles/{id} ; PATCH (concurrence optimiste
If-Match, voir la fondation Conventions transverses) ; recherche
GET /api/signatureProfiles.
À noter qu’un profil de signature, une fois créé, ne peut pas être supprimé ; en
revanche, il peut être désactivé (isDisabled). Ce principe est cohérent avec le fait qu’un profil
peut rester référencé par des parapheurs en cours ou à venir : le désactiver le retire des
nouveaux usages sans rompre l’existant. Egalement, un tenant n’a pas vocation à comporter un si grand nombre de profils de signature qu’il soit nécessaire de prévoir la possibilité de faire le ménage des profils de signature inutilisés.
Un profil existant se modifie par PATCH /api/signatureProfiles/{signatureProfileId}
(erreur SignatureProfileNotFound si l’identifiant est inconnu). Il n’existe pas de
suppression : un profil devenu inutile se désactive (isDisabled), ce qui préserve la
lisibilité des parapheurs passés qui s’y réfèrent.
Format de signature
Le format (signatureType) détermine les types de fichiers acceptés :
Un même fichier PDF peut être signé en PAdES, XAdES ou CAdES. La différence est importante pour la suite : seul PAdES intègre une signature visible dans le PDF (le cartouche, section Le cartouche (signature visible PAdES)). En XAdES et CAdES, la signature porte sur le fichier sans y apposer de cartouche. En revanche, le visuel de page (section Le visuel de page (visual.)*) est une modification du PDF antérieure à la signature : il s’applique donc quel que soit le format retenu.
Le cartouche (signature visible PAdES)
Le cartouche est la signature visible apposée dans le PDF par une signature PAdES. Les champs ci-dessous ne concernent donc que les profils PAdES ; pour une signature XAdES ou CAdES d’un PDF, ils sont sans effet (voir plutôt le visuel de page, section Le visuel de page (visual.*)).
Unités & couleurs. Les couleurs (
…TextColor) sont des codes hexadécimaux RGB (#RRGGBB, ex.#000000) ; les polices (…TextFont), des noms de famille (ex.Arial). Les dimensions (…Width/…Height) et la taille de texte (…TextSize) s’expriment en points PDF (1/72 pouce), numériquement identiques à des pixels à 72 dpi : un cartouche300 × 150occupe 300 × 150 points sur la page, et un…TextSizede40donne un texte de 40 points. (La référence documente les dimensions du champ de signature homologue,pdfSignatureFields[].imageWidth/imageHeight, comme étant « in pixel » — soit ces mêmes pixels à 72 dpi.)
Le cartouche est une image. Sur le PDF signé, le cartouche est apposé comme une image matricielle (raster), et non comme du texte vectoriel : vous le spécifiez en points (dimensions, gabarit de texte), mais le rendu final embarqué dans le PDF est une image. Elle peut peser plusieurs dizaines de Ko — parfois davantage que la signature cryptographique elle-même. Ce n’est pas un problème en soi (voir le poids d’un PDF signé, section Niveau de signature & validation à long terme), mais gardez-le en tête si vous apposez de nombreux cartouches sur de gros volumes.
Le gabarit de texte & les mentions
pdfSignatureImageText est un gabarit (template) qui compose le texte du cartouche. Il
doit contenir la variable {{signerName}} (nom du signataire) et peut inclure :
{{date}}— la date de signature, formatable (ex.{{date format='dd/MM/yyyy à HH:mm'}}) ;{{signerOrganization}}— l’organisation au nom de laquelle la personne signe ;{{signerOrganizationTitle}}— la fonction du signataire (voir la fondation Provisionnement des utilisateurs, fondation Provisionnement des utilisateurs > Organisations & fonction du signataire) ;{{data1}},{{data2}}… — des métadonnées du parapheur (voir la fondation Métadonnées).
C’est ainsi que le cartouche peut porter des mentions : par exemple la fonction « Membre », ou une mention telle que « Bon pour pouvoir de XYZ » (renseignée comme fonction du signataire), ou encore toute information issue des métadonnées ou une combinaison de tout cela.
Exemple de gabarit :
Le visuel de page (visual.*)
Distinct du cartouche, le visuel est un élément optionnel apposé sur chaque page du PDF. Contrairement au cartouche PAdES, il ne fait pas partie de la signature cryptographique : c’est une modification du fichier PDF réalisée avant le processus de signature électronique. Il est donc indépendant du format de signature — un PDF peut recevoir un visuel de page, puis être signé en PAdES, XAdES ou CAdES.
Personnalisation & marque
Le profil de signature est un levier de personnalisation : image, couleurs, police et gabarit de texte du cartouche s’adaptent à votre marque (voir la fondation Positionnement et périmètre). Rappel de conception : n’indiquez pas de libellé nominatif ou propre à un signataire sur le document — il est nettement préférable de laisser le cartouche identifier le signataire (voir la fondation Règles d’intégration technico-juridiques).
Niveau de signature & validation à long terme
Au-delà du format (section Format de signature), une signature se caractérise par son niveau, qui détermine jusqu’à quand et dans quelles conditions elle reste vérifiable :
Pour une signature PAdES-B-LT, ces preuves de validité sont stockées dans le PDF lui-même (structure DSS — Document Security Store). Le document devient ainsi auto-porteur de sa preuve : c’est un atout majeur (il se vérifie seul, contrairement à un scan), mais cela a une conséquence directe sur son poids. Un même bulletin passe typiquement de quelques Ko (PDF d’origine) à quelques dizaines de Ko une fois signé, l’essentiel de l’écart tenant aux certificats + OCSP + CRL embarqués — bien plus qu’à la signature cryptographique elle-même. (Un document imprimé puis scanné reste, lui, bien plus lourd — plusieurs Mo — sans porter aucune preuve.)
À ne pas confondre avec le certificat de preuve et le dossier de preuve, qui sont des éléments complémentaires produits à part du document signé (voir la fondation Documents signés & preuves, fondation Récupérer les documents signés et les preuves > Le certificat de preuve et fondation Récupérer les documents signés et les preuves > Le dossier de preuve (fichiers de preuve)).

