Qu'est‑ce qu'un conteneur ASiC‑E ?

ASiC-E (Associated Signature Container Extended) est un format de fichier normalisé permettant d'empaqueter des signatures numériques avec un ou plusieurs fichiers de données. Défini par l'Institut européen des normes de télécommunications (ETSI), les conteneurs ASiC-E sont largement utilisés dans l'Union européenne pour les signatures électroniques juridiquement contraignantes, notamment dans les services d'e‑government, les transactions commerciales et l'échange de documents juridiques.

Un conteneur ASiC-E est essentiellement une archive ZIP avec une structure spécifique qui contient :

  • Documents originaux – Les fichiers signés (PDF, images, documents texte, etc.)
  • Signatures numériques – Fichiers de signature basés sur XML (généralement au format XAdES)
  • Fichiers manifeste – Métadonnées décrivant le contenu du conteneur et leurs relations

L'extension .asice est la norme, bien que vous puissiez également rencontrer des fichiers .sce ou .bdoc (utilisés dans les pays baltes comme l'Estonie) qui respectent le même format.

Comment fonctionnent les signatures numériques dans ASiC‑E ?

Les signatures numériques dans les conteneurs ASiC-E utilisent la cryptographie à clé publique et les certificats X.509 pour garantir :

  1. Authenticité – La signature prouve l'identité du signataire via son certificat
  2. Intégrité – Toute modification des fichiers signés invalide la signature
  3. Non‑répudiation – Le signataire ne peut pas nier avoir signé le document

Le format de signature le plus répandu dans les conteneurs ASiC-E est XAdES (XML Advanced Electronic Signatures), qui intègre le certificat X.509 du signataire contenant ses informations d'identité, notamment le nom, l'organisation et l'autorité de certification qui l'a émis.

Description de l'outil

L'Extracteur de signatures ASiC-E est un outil fonctionnant dans le navigateur qui ouvre les conteneurs ASiC-E et extrait des informations détaillées sur les signatures numériques et les fichiers qu'ils contiennent. Il analyse les fichiers de signature XML pour afficher les informations du signataire extraites des certificats X.509 intégrés, vous permettant de vérifier qui a signé un document sans avoir besoin d'un logiciel spécialisé.

Tout le traitement s'effectue localement dans votre navigateur – aucun fichier n'est envoyé à un serveur, garantissant une confidentialité totale pour les documents sensibles.

Fonctionnalités

  • Analyse complète du conteneur – Répertorie tous les fichiers et signatures présents dans le conteneur ASiC-E
  • Identification du signataire – Extrait le prénom, le nom de famille et d'autres informations d'identité des certificats X.509
  • Détails du certificat – Affiche l'intégralité des informations du certificat, y compris l'émetteur, la période de validité et le numéro de série

Formats pris en charge

Extension Description
.asice Conteneur ASiC-E standard
.sce Extension ASiC-E alternative
.bdoc Conteneur numérique des États baltes (Estonie, Lettonie, Lituanie)

Types de signatures détectés

L'outil identifie les formats de signature suivants dans les conteneurs :

  • XAdES – XML Advanced Electronic Signatures (le plus courant)
  • CAdES – CMS Advanced Electronic Signatures
  • PAdES – PDF Advanced Electronic Signatures

Informations de certificat extraites

Lors de l'analyse des certificats X.509 intégrés aux signatures, l'outil extrait :

  • Détails du sujet (Nom commun, Prénom, Nom de famille, Organisation)
  • Informations sur l'émetteur (détails de l'autorité de certification)
  • Période de validité (dates Not Before / Not After)
  • Numéro de série
  • Algorithme de clé publique
  • Extensions du certificat