1. Qu'est ce que Certified Document Services (CDS) ?
Certified Document Services (CDS) est un service de validation des documents électroniques qui sert particulièrement à attester de l'authenticité et de l'intégrité des données grâce à un logiciel omniprésent répondant aux normes du secteur (> de 800 millions d'installations). Créée par l'autorité de certification racine Adobe® Root, la solution CDS permet aux auteurs de documents de signer les fichiers Portable Document Format (PDF) par l'intermédiaire de certificats électroniques qui sont validés automatiquement lorsque le destinataire les ouvre avec le logiciel gratuit Adobe® Acrobat® Reader. Aucun logiciel client supplémentaire ni aucune configuration additionnelle n'est requise. Cette solution est multi-lingue, avec une multitude de langues proposées. http://www.adobe.com/products/reader/productinfo/languages/
CDS a été conçu pour permettre aux entreprises et aux personnes publiant des documents de valeur pour de nombreux destinataires d'augmenter le niveau d'assurance quant à la protection de l'intégrité et de l'authenticité du document. En ajoutant des signatures de certification et des signatures d'approbation aux fichiers PDF, les auteurs de documents sont en mesure d'augmenter ce niveau d'assurance tout en réduisant l'inquiétude de savoir si le document est digne de confiance.
Cliquez ici pour en découvrir plus sur CDS http://www.adobe.com/security/digsig/certifieddocs.html. GlobalSign propose des certificats numériques compatibles avec le programme CDS sous la marque DocumentSign. Les certificats électroniques DocumentSign sont émis à destination de personnes et de services affiliés à des organisations vérifiables et permettent aux auteurs d'ajouter des signatures de certification et des signatures d'approbation aux PDF.
2. Comment cette solution fonctionne-t-elle ?
Les certificats électroniques DocumentSign sont "reliés" au certificat racine Adobe que l'on trouve dans Adobe Reader 6.0+ et Acrobat 6.0+. Les destinataires qui ouvrent des documents certifiés signés à l'aide de certificats numériques CDS reçoivent l'un des trois messages de confiance suivants:
Version d'Adobe Reader
|
Certification VALIDE |
Validité de l'auteur NON confirmée |
Certification NON VALIDE |
Signature d'approbation |
Version 6 à 8 incluse
Version 9 et au-delà |

|

|

|
 
|
3. Comment puis-je obtenir un certificat électronique DocumentSign ?
Etape 1 : |
Choisissez le type de certificat qui correspond le mieux à vos besoins (signature en tant que "particulier" (certificat personnel) ou dans le cadre de votre "fonction" au sein d'un service (département), soit PersonalSign ou DepartmentSign) |
Etape 2 : |
Inscrivez-vous au service via le lien "Acheter" GlobalSign procède ensuite à la vérification de l'organisation. |
Etape 3 : |
GlobalSign effectue des vérifications téléphoniques supplémentaires afin de s'assurer que le demandeur est autorisé à s'inscrire au certificat numérique par le représentant de l'entreprise qui signe et accepte les modalités du service. Consultez la CPS pour plus de renseignements http://www.globalsign.com/repository/ |
Etape 4 : |
Une fois les vérifications terminées, GlobalSign fera parvenir au demandeur un lien pour installer le certificat électronique sur une clé USB cryptographique fournie par GlobalSign (le plus souvent une clé USB iKey de chez SafeNet). |
4. Comment mon entreprise est-elle vérifiée ?
Une fois l'inscription en ligne effectuée par un représentant autorisé à engager l'entreprise vis-à-vis des modalités du contrat de GlobalSign et de la Déclaration des pratiques de certification des certificats électroniques DocumentSign pour Adobe PDF, GlobalSign vérifie la légitimité de l'organisation en faisant appel aux services de vérification proposés par des entités tierces telles que Dun & Bradstreet.
5. Comment les demandeurs sont-ils vérifiés ?
L'identié d'une entreprise est vérifiée par l'équipe de GlobalSign conformément aux étapes décrites dans la Déclaration des pratiques de certification DocumentSign. Les personnes faisant une demande pour Enterprise (ePKI) sont vérifiées et autorisées à s'inscrire pour obtenir un certificat numérique à leur nom (ou au nom d'une fonction professionnelle pour le certificat DepartmentSign) par une Autorité locale d'enregistrement choisie par le représentant de l'organisation.
6. Où puis-je consulter la Déclaration des pratiques de certification pour les certificats numériques DocumentSign ?
Cliquez ici pour accéder aux informations juridiques où vous pourrrez consulter la Déclaration des pratiques de certification DocumentSign.
7. Où puis-je consulter la Déclaration des politiques de certification pour les certificats numériques DocumentSign ? Vous pouvez obtenir la politique de certification en vous rendant sur : http://www.adobe.com/misc/pdfs/Adobe_CDS_CPv011604clean.pdf
8. Pourquoi ma clé privée et mes certificats électroniques DocumentSign doivent-ils être stockés sur un matériel cryptographique ?
La politique de certification d'Adobe CDS souligne l'importance de la sécurité du programme CDS en s'assurant que tous les certificats électroniques sont créés sur du matériel cryptographique conforme aux normes FIPS. Ne pouvant pas être dupliqué, ceci conserve le caractère unique du certificat et préserve donc les capacités de non répudiation de la solution. Les certificats de test sont l'exception et possèdent un OID de test séparé et peuvent donc être créés en dehors du module matériel.
9. Comment savoir quel type de certificat numérique DocumentSign est le mieux adapté à mes besoins ?
Certificat numérique PersonalSign Pro pour Adobe PDF – faible volume
Une solution bureautique client conçue pour les entreprises avec de faibles besoins de volume (jusqu'à 500 signatures par an) et souhaitant que des personnes (par ex. Jean Dupont) ajoutent des signatures de certification ou d'approbation aux PDF. Les auteurs signent les documents de façon numérique à l'aide du logiciel Adobe Acrobat et d'un certificat électronique PersonalSign Pro stocké en toute sécurité sur une clé USB cryptographique SafeNet® FIPS 140-1 de niveau 2. Certificat numérique PersonalSign Pro pour Adobe PDF – volume intermédiaire
Une solution bureautique client conçue pour les entreprises avec de faibles besoins de volume (jusqu'à 1 500 signatures par an) et souhaitant que des personnes (par ex. Jean Dupont) ajoutent des signatures de certification ou d'approbation aux PDF. Les auteurs signent les documents de façon numérique à l'aide du logiciel Adobe Acrobat et d'un certificat électronique PersonalSign Pro stocké en toute sécurité sur une clé USB cryptographique SafeNet® FIPS 140-1 de niveau 2. Certificat électronique DepartmentSign pour Adobe PDF - faible volume
Une solution bureautique client conçue pour les entreprises avec de faibles besoins de volume (jusqu'à 2 000 signatures par an) souhaitant que leurs services (service marketing ou service juridique par exemple) ajoutent des signatures de certification et d'approbation aux PDF. Les services signent les documents de façon numérique à l'aide du logiciel Adobe Acrobat et d'un certificat électronique PersonalSign Pro stocké en toute sécurité sur une clé USB cryptographique SafeNet® FIPS 140-1 de niveau 2.
Certificat électronique DepartmentSign pour Adobe PDF - volume intermédiaire
Une solution automatisée de signatures de certification et d'approbation des PDF importants conçue pour les entreprises avec des besoins de volume intermédiaires (jusqu'à 5 000 signatures par an). Un certificat numérique DocumentSign représentant un service (marketing ou juridique par exemple) est émis et stocké en toute sécurité sur un dispositif cryptographique SafeNet FIPS 140-1 de niveau 2 tel qu'une carte PCI Luna®. Enterprise PKI pour Adobe PDF
Permet à l'entreprise de gérer le cycle de vie complet des certificats numériques DocumentSign émis au nom de l'organisation. Deux options sont possibles :
-
Implantation par distribution - les certificats électroniques PersonalSign et DepartmentSign sont stockés sur des clés USB émises pour les personnes et les services, et permet un nombre de signatures intermédiaire basé sur la moyenne pour tous les utilisateurs (1 500 signatures par an pour les personnes et 5 000 pour les services).
-
Implantation centralisée (conservé sur le serveur de l'entreprise) des certificats numériques DocumentSign pour les services ou les personnes .
L'implantation par distribution des certificats PersonalSign et DepartmentSign implique de fournir aux administrateurs de l'entreprise (qui agissent en tant qu'Autorité d'enregistrement pour l'entreprise) des certificats électroniques PersonalSign Pro ou DepartmentSign en volume, ainsi que les clés USB Safenet pour protéger les certificats.
L'implantation centralisée, basée sur serveur, fonctionne avec les modules matériels de sécurité SafeNet (vendus en option) hautement intégrés dans la suite Adobe LiveCycle Enterprise Server. Ceci résulte en une solution hautement automatisée proposant de solides fonctionnalités pour les signatures de certification et d'approbation sur les PDF. Des signatures en volume annuel faible (jusqu'à 25 000 par an), intermédiaire (jusqu'à 100 000 par an) et élevé (jusqu'à 500 000 par an) sont proposées. Il est également possible d'obtenir des devis personnalisés pour les volumes plus importants. Prenez contact avez votre représentant commercial GlobalSign pour plus d'informations.
10. Comment puis-je m'inscrire à un certificat électronique DocumentSign ?
Les certificats électroniques DocumentSign à faible volume sont fournis sur des clés USB cryptographiques iKey 2032 et/ou 4000 protégées par le client via un mot de passe que lui-même attribue. Les certificats numériques DepartmentSign procurant des volumes de signatures plus importants peuvent également être proposés sur des clés même s'il est plus probable qu'un HSM (Hardware Security Module, Module matériel de sécurité) soit d'abord livré à l'entreprise et qu'une CSR (Certificate Signing Request, demande de signature de certificat) soit soumise à GlobalSign après avoir été générée sur le HSM par le Centre de données/Centre de l'entreprise. Les étapes principales du processus d'achat sont indiquées ci-dessous.
11. Que se passe-t-il si je "verrouille" mon accès à ma clé USB fournie par GlobalSign ?
Au cours du processus de demande, les demandeurs doivent personnaliser le mot de passe de la clé USB. Ce dernier doit se caractériser par un mélange de 8 caractères au minimum. Ce niveau de sécurité supplémentaire est requis par la Déclaration des pratiques de certification DocumentSign. Les utilisateurs sont chargés de retenir ce mot de passe et verront leur accès à la clé USB verrouillé définitivement après (10) tentatives échouées. GlobalSign n'est pas en mesure de récupérer le mot de passe. Un certificat de remplacement devra être commandé sans frais supplémentaire. Des instructions spéciales seront fournies par GlobalSign sur la façon de réinitialiser votre clé.
12. Où puis-je obtenir la racine Adobe et la subordonnée d'AC GlobalSign et quelle est la hiérarchie racine ?
Visitez http://www.globalsign.com/document-security/adobe-cds/adoberoot.cer pour la racine Adobe Root; Rendez-vous sur http://secure.globalsign.net/cacert/GlobalSignCDS.crt ou http://secure.globalsign.net/cacert/GlobalSignCDS.der pour obtenir l'AC subordonnée pour Adobe aux formats CER et DER.
La hiérarchie racine Adobe est une implantation PKI de haute sécurité qui se présente de la manière suivante :

Veuillez consulter la foire aux questions pour plus d'infos sur la manière d'installer la racine d'Adobe à l'aide de votre navigateur Internet Explorer.
13. Quelles sont les informations contenues dans les certificats numériques DocumentSign ?
Les certificats numériques PersonalSign Pro pour Adobe PDF contiennent habituellement les informations suivantes (à titre d'exemple) : Organisation : ABC Company
Service de l'entreprise (Facultatif) : 123 Service
Nom usuel : Jean Dupont ou Service marketing
E-mail (Facultatif) : jean.dupont@yahoo.com
Code Pays : FR
Etat : Pas-de-Calais Localité :Arras
14. Quelles sont les applications Adobe compatibles avec CDS ? Produits de création Acrobat CDS :
Acrobat Professional v6.x jusqu'à la version 9.x incluse Acrobat Standard v6.x jusqu'à la version 9.x incluse Adobe LiveCycle Document Security Server v8.x et LiveCycle ES Digital Signatures
Produits de validation Acrobat CDS :
Acrobat Professional v6.x jusqu'à la version 9.x incluse
Acrobat Standard v6.x jusqu'à la version 9.x incluse
Acrobat Elements v6.x jusqu'à la version 9.x incluse
Adobe Reader v6.x jusqu'à la version 9.x incluse
Adobe LiveCycle Document Security Server v.8.x et LiveCycle ES Digital Signatures
15. Où puis-je en apprendre plus sur la signature numérique des documents Adobe PDF ? Pour plus d'informations, rendez-vous sur la rubrique aide des produits Adobe et faites votre recherche dans "signature numérique".
16. Quelles sont les caractéristiques techniques dont j'ai besoin pour utiliser un certificat électronique DocumentSign ?
Configuration logicielle requise pour la clé USB iKey 2032 de Safenet
Votre ordinateur doit être équipé d'un des systèmes d'exploitation Microsoft suivants :
Windows Server 2003 Windows XP Professional (SP 2) Windows Vista du logiciel Microsoft Internet Explorer V5.5, SP2 ou au-delà A l'heure actuelle, iKey est compatible avec les versions 32 bits et 64 bits du système d'exploitation Vista
Configuration matérielle requise pour la clé USB iKey 2032 de Safenet
Un port USB disponible pour votre clé USB iKey Minimum de 128 Mo de RAM
Configuration logicielle requise pour Adobe Acrobat Reader. http://www.adobe.com/products/reader/productinfo/systemreqs/index.html Configuration logicielle requise pour la famille des produits Adobe Acrobat. http://www.adobe.com/products/acrobatpro/productinfo/systemreqs/
17. Où puis-je en apprendre plus sur les implantations CDS basées sur serveur ?
Contactez le Service des Ventes de GlobalSign au + 33 (0)1 82 88 01 24 (France) ou par e-mail ventes@globalsign.com pour en découvrir plus sur les solutions CDS hautement automatisées.
18. Où puis-je trouver les pilotes de clés USB compatibles avec les systèmes d'exploitation XP / Vista ? Cliquez ci-dessous, puis sur Enregistrer sous. Double-cliquez sur l'application pour commencer l'installation des pilotes. Pilotes 32 bits DocumentSign pour Adobe PDF pour les systèmes d'exploitation 32 bits Pilotes 64 bits DocumentSign pour Adobe PDF pour les systèmes d'exploitation 64 bits N'oubliez pas de redémarrer votre ordinateur après l'installation des pilotes et avant de procéder à votre première signature sous Acrobat.
Veuillez noter que les programmes que vous avez installés auparavant peuvent utiliser également InstallShield et donc nécessiter la suppression de fichiers temporaires. Vous verrez s'afficher le message d'erreur suivant si c'est le cas.  Pour corriger le problème, veuillez supprimer les répertoires suivants. C:\Program Files\Common Files\InstallShield\Professional\RunTime\10 et/ou
C:\Program Files\Common Files\InstallShield\Professional\RunTime\11
19. Où puis-je trouver les utilitaires de clés USB compatibles avec les systèmes d'exploitation XP / Vista ? Cliquez ci-dessous, puis sur Enregistrer sous. Double-cliquez sur l'application pour commencer l'installation des utilitaires. www.globalsign.com/support/adobe/documentsign.msi
Cliquez ici pour afficher la démonstration d'installation des utilitaires et pilotes de clés USB
20.Que faire si je perds ou si l'on me vole mon certificat électronique DocumentSign ?
Les titulaires de certificats électroniques DocumentSign doivent immédiatement signaler la perte ou le vol d'un certificat à l'administrateur de l'entreprise à l'origine de l'émission du certificat CDS. Une formulaire de demande de révocation se trouve dans les informations juridiques de GlobalSign.
21. En quoi un certificat numérique DocumentSign diffère-t-il d'un autre certificat x.509v3 ? Il ne requiert ni décisions de confiance établies ou entendues à l'avance, ni plugiciels, ni configuration de bureau ou de la part du client, ni changement de l'AC de confiance. Pas de configuration spéciale pour l'horodatage ni de vérification de révocation. Tout y étant déjà intégré, la solution est prête à l'emploi.
22. Quel est le principe de fonctionnement de l'horodatage ? Les certificats électroniques DocumentSign contiennent une extension spéciale que les produits Adobe compatibles utilisent pour accéder à une horloge de confiance répondant aux normes RFC 3161. Ceci garantit aux parties impliquées l'exactitude quant à la date et à l'heure de la signature.
23. Quelle est la période de validité de ma signature ? Si votre signature est numérique, qu'elle est faite en ligne avec un horodatage valable et une vérification de révocation à l'aide des paramètres par défaut d'Acrobat, celle-ci restera valable bien après l'arrivée à échéance du certificat ou même si celui-ci a été révoqué. Toutefois, veuillez noter qu'Adobe Acrobat et LiveCycle Server proposent de nombreuses options de configuration. En fonction des paramètres de configuration proposés sur les différentes versions, la validation de la signature peut reposer sur différentes méthodes. Consultez la documentation spécifique à votre produit Adobe pour de plus amples renseignements.
24. Quelles sont les différences entre les signatures de certification et d'approbation ? La plupart des signatures numériques sont désignées sous le terme de signatures d'approbation. Les signatures qui certifient un PDF sont appelées signatures de certification. Seule la première personne signant le PDF (le plus souvent l'auteur) peut ajouter une signature de certification. Une signature de certification atteste du contenu du document et permet au signataire de préciser les types de modifications qui sont autorisés sans que la certification du document ne soit perdue. Les modifications apportées au document sont détectées dans le panneau des Signatures. Les signatures d'approbation sont réalisées lorsque quelqu'un signe un document afin de montrer le consentement, l'approbation ou l'acceptation par rapport au contenu. Un document certifié est un document disposant d'une signature de certification apposée par l'auteur lorsque le document est prêt à l'emploi. L'auteur précise les modifications qui sont autorisées en attribuant un des trois niveaux de modifications autorisées :
aucune modification remplissage du formulaire uniquement remplissage du formulaire avec ajout de commentaires
Les signatures d'approbation valides génèrent une "coche verte" et les signatures de certification un "ruban bleu". Les deux types de signatures proposent des services intégrés conformes aux normes OCSP et RFC 3161 qui permettent d'assurer la validité des signatures bien après l'arrivée à échéance du certificat électronique DocumentSign. Voir un exemple de PDF certifié contenant des signatures d'approbation
25. Quelles sont les raisons qui peuvent expliquer que mon certificat numérique valable DocumentSign génère un "point d'interrogation" au moment de l'ouverture du document ? Les problèmes qui peuvent survenir sont les suivants :
Le port 80 est bloqué : par conséquent les produits Adobe compatibles ne peuvent accéder aux serveurs OCSP et/ou d'horodatage nécessaires à la validation La signature numérique du document a été réalisée "hors-ligne" L'auteur ou les destinataires n'utilisent pas Adobe Reader ou Acrobat 6.0+ pour signer ou valider.
26. Pourquoi les pilotes de clés USB ikey ne s'installent-ils pas sur mon système d'exploitation Vista ?
Ceci peut provenir du paramétrage de votre Contrôle des comptes utilisateurs (UAC). Vous pourriez avoir besoin dans ce cas de désactiver le Contrôle des comptes utilisateurs en vous rendant sur le Panneau de configuration, puis de cliquer sur Comptes utilisateurs (User accounts).
 Cliquez sur l'option Activer ou désactiver le Contrôle des comptes utilisateurs:  Décochez l'option Utiliser le Contrôle des comptes utilisateurs (UAC) pour aider à protéger votre ordinateur: 
Cette opération doit être effectuée avant d'installer les pilotes et cette option de contrôle activée à nouveau une fois l'installation des pilotes réussie. Vous pouvez réinstaller le Contrôle des comptes utilisateurs après l'installation afin de protéger votre système.
27. Guide de démarrage : http://www.globalsign.com/support/adobe/QuickStartGuide.pdf
28. J'ai du mal à m'inscrire avec Vista et Internet Explorer 7/8. Y a-t-il des paramètres spéciaux de sécurité que je devrais connaître dans ce cas ?
Oui, en raison de la nature unique de la racine Adobe à laquelle Windows ne fait pas entièrement confiance et des commandes Active X nécessaires pour installer le certificat électronique sur le Prestataire de services cryptographiques, il y a plusieurs paramètres de sécurité à modifier. Lorsque vous êtes parvenu à vous inscrire au certificat, GlobalSign recommande de rétablir les paramètres par défaut.
Cliquez ici pour voir une démo d'importation de la racine Adobe dans votre magasin racine de confiance Windows Cliquez ici pour voir une démo d'installation d'un certificat numérique DocumentSign sur clé USB
!! Veuillez remarquer que vous DEVEZ rétablir les paramètres de vos sites de confiance et de vos commandes Active X une fois l'installation de votre certificat CDS terminée !
29. J'ai remis à niveau mon application Acrobat et elle n'arrive plus à trouver mon certificat sur ma clé.
Bien qu'Acrobat devrait pouvoir "détecter" votre certificat électronique sur votre clé USB (après la configuration initiale comprenant l'installation des pilotes et des utilitaires de la clé USB et l'installation du certificat à l'aide du navigateur Microsoft Internet Explorer), il est possible que des mises à niveau dérangent certains paramètres vous obligeant à modifier les paramètres de sécurité d'Acrobat. Si vous rencontrez ce problème, veuillez essayer d'ajouter manuellement le fichier DLL SafeNet PKCS11 à l'aide d'Adobe Acrobat en suivant les étapes :
1. Cliquez sur "Avancé" dans la barre de menu située en haut
2. Choisissez l'option "Paramètres de sécurité"
3. Cliquez sur "Certificats numériques"
4. Cliquez ensuite sur modules PKCS#11, puis parcourez votre ordinateur pour retrouver dans votre dossier Systems32 le fichier dkck201.dll.
30. Comment puis-je configurer l'apparence du bloc de signature permettant de certifier et signer?
Veuillez regarder la démo suivante qui indique comment modifier l'apparence du bloc de signature. Veuillez remarquer que la signature importée dans le bloc de signature représente elle-même un document PDF permettant de faciliter la lisibilité si jamais le bloc de signature est petit.
Veuillez cliquer ici pour voir une démonstration sur la manière de configurer l'apparence du bloc de signature visible
31. Comment puis-je certifier un document ?
Veuillez regarder la démo suivante qui indique comment certifier un document et vérifier la signature.
Veuillez cliquer ici pour voir une démonstration sur la manière de certifier un document
32. Comment puis-je configurer mon certificat électronique CDS comme option par défaut pour la certification de mes documents ?
Veuillez regarder la démo suivante qui indique comment configurer le choix de signature par défaut et personnaliser la description.
Veuillez cliquer ici pour voir une démonstration sur la manière de configurer le choix de signature par défaut
33. J'utilise Adobe writer pour la première fois et il y a de nombreuses cases d'option. Comment dois-je répondre aux questions ?
Veuillez voir la démo suivante qui indique les choix à faire la première fois que vous signez un document. Votre deuxième signature sera bien plus rapide en cochant les cases "se souvenir de cette option".
Veuillez voir la démo suivante qui indique les choix à faire la première fois que vous signez un document. |