Signer un PDF avec ton eID

Une feuille de papier avec un sceau de cire dans le coin inférieur, à côté d'une carte d'identité à puce dorée.

Au chapitre 7.1 tu as signé une petite phrase sur la vaisselle. La paire de clés, tu l'avais créée sur place dans ton navigateur, et quand tu as fermé l'onglet elle a disparu — elle n'avait jamais existé ailleurs. Ici tu fais exactement la même chose, mais avec une clé que tu n'as pas fabriquée et que tu ne peux pas copier, parce qu'elle se trouve dans un bout de plastique dans ton portefeuille. Et tu ne signes pas une petite phrase mais un vrai document. Ce qui en sort est, devant la loi, ta signature.

Les mots dont tu as besoin

PAdES
Abréviation de PDF Advanced Electronic Signatures. La convention qui dit comment une signature numérique est rangée dans un fichier PDF, pour que chaque lecteur la retrouve de la même manière. Fixée par l'ETSI, l'institut européen de normalisation des télécoms, dans la norme EN 319 142.
Certificat de signature
Le certificat de ton eID qui va avec la clé sign, séparé de celui qui sert à se connecter. Tu ne l'obtiens qu'à partir de tes dix-huit ans.
eIDAS
Le règlement européen qui dit ce que vaut juridiquement une signature électronique. Règlement (UE) n° 910/2014, du 23 juillet 2014.
Signature électronique qualifiée
La plus lourde des trois sortes que connaît eIDAS. Seule celle-ci est légalement assimilée à une signature au stylo. Il y a deux conditions : un certificat qualifié, et un appareil qui ne laisse pas sortir ta clé privée. Ton eID est les deux.
Horodatage
Une déclaration signée par un service indépendant : « ce document existait sous cette forme à cette heure de ce jour ». Sans horodatage, une signature ne prouve pas quand elle a été apposée.
Valider
Vérifier qu'une signature est correcte : si le sceau correspond au document, si le certificat vient d'un émetteur de confiance, et si ce certificat était encore valable à ce moment-là.

Ce qui se passe quand tu cliques sur « signer »

  1. Le fichier PDF entier est haché (chapitre 2). D'un document de trois mégaoctets il ne reste qu'un seul nombre de 32 octets. Change-y une virgule et ce nombre est complètement différent.
  2. Seul ce haché part vers la puce de ta carte. Pas le document lui-même : la puce n'en a ni la place ni la puissance de calcul, et elle n'a pas besoin de le voir non plus.
  3. Tu donnes ton code PIN. La puce signe le haché avec la clé sign — la moitié privée d'une paire de clés (chapitre 6) qui ne quitte jamais la puce, comme tu l'as vu au chapitre 8.2. Ce qui en sort n'est que la signature.
  4. Cette signature entre dans le fichier PDF, avec ton certificat de signature et les certificats au-dessus, jusqu'à l'État belge — la chaîne du chapitre 7.2. Sans cette chaîne, un lecteur sait bien qu'il y a eu signature, mais pas par qui.
  5. Un horodatage est demandé et inclus avec le reste, pour qu'il soit établi plus tard quand tu as signé, même si ton certificat a entre-temps expiré.

PAdES : la signature est dans le document

Un gribouillis scanné au bas d'une feuille est une image. Elle est à côté du texte et ne sait rien du texte. Quelqu'un peut la découper en dessous et la coller sous un autre document, ou changer le montant au-dessus, et ça ne se voit pas sur l'image. Elle prouve donc seulement qu'une signature a existé un jour quelque part.

Une signature PAdES n'est pas une image mais un calcul sur les octets du fichier. Elle est rangée dans le fichier PDF lui-même, à un endroit fixe que chaque lecteur de PDF connaît, avec l'indication de quelle partie du fichier est signée. Change-y un seul caractère et le haché de l'étape 1 ne correspond plus, donc le sceau ne correspond plus, et chaque lecteur le dit. Il n'y a pas de « presque bon » — exactement comme dans la démo du chapitre 7.1.

Gribouillis scanné ou imageSignature PAdES
Attachée àrien — c'est une imageles octets du document
Modification après coupinvisiblecasse la signature
Qui a signécelui qui sait imiter le gribouilliscelui qui avait la clé privée en main
Imitable avecun copier-collerrien de ce qui existe aujourd'hui

PAdES n'est pas une invention à part pour le PDF. En dessous il y a CMS, le même format de paquet pour données signées qui est aussi sous le courrier électronique signé, dans la version ETSI qui s'appelle CAdES. PAdES est la convention sur la façon de glisser proprement un tel paquet dans un fichier PDF.

auth ou sign : ici c'est sign

Ta carte a deux clés, et la différence n'est pas un détail technique. auth dit « c'est bien moi » — c'est une tentative de connexion, et demain tu peux tout simplement la refaire ou ne pas la faire. sign dit « je suis d'accord avec ce qui est écrit ci-dessus ». Signer un document, c'est le second, et c'est donc sign que ce service utilise.

Ne signe jamais quelque chose que tu n'as pas lu. C'est la phrase la plus importante de ce chapitre. La puce ne lit pas ton document, ne regarde pas s'il est raisonnable et ne te met en garde contre rien ; elle calcule un sceau sur les octets qu'elle reçoit. Ce sceau est juridiquement aussi valable que ta signature au stylo, et tu ne peux ni le nier ni le reprendre après coup. Qui te demande ton code PIN pour sign te demande ta signature — pas ton mot de passe.

Ce que la loi en dit

eIDAS connaît trois niveaux de signature électronique : simple, avancée et qualifiée. Seul le dernier est assimilé à une signature manuscrite. L'article 25 du Règlement (UE) n° 910/2014 dit qu'une signature électronique qualifiée a un effet juridique équivalent à celui d'une signature manuscrite. Les deux autres niveaux, un juge n'a pas le droit de les refuser parce qu'ils sont électroniques, mais ils n'obtiennent pas cette équivalence.

Ton eID se situe à ce niveau supérieur. Le certificat qui va avec la clé sign s'appelle littéralement, dans les documents officiels, « Certificat Qualifié pour Signatures Électroniques », et le certificat pour se connecter explicitement pas — cette distinction a été faite exprès.

En 2024, eIDAS a été révisé par le Règlement (UE) 2024/1183 du 11 avril 2024, que tu vois le plus souvent appelé eIDAS 2. Il ajoute le cadre européen d'un portefeuille d'identité numérique sur ton téléphone. Il ne change rien aux trois niveaux ni à l'équivalence de la signature qualifiée.

Deux raisons pour lesquelles ça ne marchera peut-être pas encore. Le certificat de signature n'arrive sur ta carte qu'à partir de tes dix-huit ans ; si tu es plus jeune, il n'y a que auth dessus et tu peux te connecter mais pas signer. Ce n'est pas une limite technique mais juridique : un mineur ne peut généralement pas s'engager valablement. Et depuis le 21 mai 2026, les cartes les plus anciennes ne suivent plus — le certificat de signature des eID délivrées avant le 4 juillet 2016 a perdu sa qualification ce jour-là. Se connecter avec une telle carte reste possible, signer non ; les autorités mettent un service distinct en place pour ça. Vois la communication de l'Intérieur.

Signe un vrai PDF

Attention : ici, ton document part bel et bien vers un serveur. Dans toutes les autres démos de ce site, tout reste dans ton navigateur ; ici non. Ton PDF est téléversé, car c'est là que le haché est calculé et là que la signature est remise dans le fichier. Le service écrit à ce sujet : « Ton PDF n'est traité que temporairement et supprimé après la signature. Rien n'est conservé. » Ça, tu ne peux pas le vérifier de l'extérieur — soit tu fais confiance, soit tu ne le fais pas. Ton code PIN, lui, ne part nulle part : tu le tapes dans le logiciel eID sur ton propre ordinateur. Si tu mets un cachet visible, ton nom, ton numéro de registre national et la date apparaissent dans le document ; ils sont de toute façon déjà dans le certificat qui part avec.

Le service s'appelle Signature PDF eID (« eID PDF-handtekening ») et se trouve sur pdfsign.hermesplatform.be. Gratuit, sans compte. Il vient du même auteur que ce site et utilise la même plateforme beID que la démo du chapitre 8.2 — tu as le droit de le savoir avant de téléverser quelque chose, car de l'extérieur ça ne se voit pas. Le service est en néerlandais : ci-dessous, le nom néerlandais de chaque bouton est entre parenthèses.

  1. Prépare-toi comme au chapitre 8.2 : lecteur de carte branché, le logiciel eID des autorités et le helper installés, carte et code PIN sous la main. Sur un GSM, ça ne fonctionne pas.
  2. Glisse ton PDF dans le cadre, ou clique pour parcourir. Uniquement du PDF, 10 MB maximum. Le nom du fichier et la taille apparaissent ; avec Choisir un autre fichier (« Ander bestand kiezen ») tu recommences.
  3. Clique sur Signer avec l'eID (« Onderteken met eID »). Tu vois ton document avec un cadre de signature dessus. Fais-le glisser à l'endroit où ton cachet doit venir ; avec Page précédente (« Vorige pagina ») et Page suivante (« Volgende pagina ») tu choisis la page.
  4. Clique sur Passer à la signature (« Verder naar ondertekenen »). Si tu ne veux pas de cachet visible, mais bien une signature valable, choisis Signer sans cachet visible (« Onderteken zonder zichtbare stempel ») — la signature est ensuite toujours dans le fichier, simplement tu ne la vois pas.
  5. Mets ta carte dans le lecteur et donne ton code PIN. Lis d'abord ce qu'il y a dans le document. Ceci est sign.
  6. Tu récupères le PDF signé à télécharger. Conserve ce fichier tel que tu le reçois : ne l'enregistre pas à nouveau avec un autre programme, car tu écrirais alors par-dessus les octets sur lesquels porte la signature.

Si le service refuse ton fichier en signalant qu'il utilise un format xref stream moderne, ce n'est pas une erreur de ta part : toutes les variantes de PDF ne sont pas acceptées. Imprime le document vers un PDF ou enregistre-le à nouveau, et réessaie.

Comment vérifier que ça a marché

Ouvre le PDF signé dans un lecteur qui connaît les signatures — Adobe Acrobat Reader le fait. En haut apparaît une barre qui dit que le document est signé. Déplie le panneau des signatures et tu vois qui a signé, quand, et la phrase dont tout dépend : que le document n'a plus été modifié depuis cette signature. Si tu ne trouves pas cette phrase, il y a quelque chose qui cloche.

Si tu ne veux pas t'appuyer uniquement sur Adobe, il y a l'outil de validation de la Commission européenne : la démo DSS. Tu y téléverses ton PDF et tu reçois un rapport d'une partie qui n'a rien à voir ni avec ton document ni avec ce service. C'est tout l'intérêt d'une norme comme PAdES : tout le monde contrôle le même fichier de la même manière, et pour ça tu n'as besoin de croire personne sur parole.

Tu veux voir que ça marche vraiment : fais une copie, modifie cette copie, change une lettre et enregistre. Rouvre-la. Le lecteur signale maintenant que le document a été modifié après la signature. C'est le même bouton Vérifier qu'au chapitre 7.1, seulement intégré dans ton lecteur de PDF.

Voici les maths : une signature sous deux documents

Ta puce n'a jamais vu ton document. Elle a posé un sceau sur 32 octets. Que cette signature porte quand même sur le document entier n'est pas une loi mais une hypothèse — et il y a deux manières très différentes de la faire tomber.

La première : quelqu'un a ton contrat signé et cherche après coup un autre document ayant exactement le même haché. Ça, c'est atteindre une valeur déterminée, et avec SHA-256 ça coûte environ 2256 tentatives. Cette voie est fermée et le reste.

La seconde : quelqu'un fabrique à l'avance deux documents qui ont le même haché, te fait signer l'innocent, et colle ta signature sur l'autre. Maintenant il ne doit pas atteindre une valeur déterminée mais seulement faire coïncider deux morceaux — le paradoxe des anniversaires du chapitre 2 — et ça coûte la racine de tout ça : 2128. Le même haché, mais 2128 fois moins de travail — uniquement parce que la question est posée autrement.

Ce n'est pas une expérience de pensée. Le 23 février 2017, le CWI d'Amsterdam et Google ont publié deux fichiers PDF au contenu différent et au haché SHA-1 exactement identique. Ça leur a coûté 9 223 372 036 854 775 808 calculs — exactement 263 — et quelque 110 000 dollars de temps de calcul loué. SHA-1 était déjà sur le départ ; ce jour-là, c'était fini. Ce qui se signe aujourd'hui utilise SHA-256 ou plus fort. Ceci est la théorie de la complexité : la discipline qui ne demande pas si quelque chose est possible, mais combien de travail ça coûte — et qui détermine ici ce que vaut une signature.