Adobe Acrobat et Adobe Acrobat Reader sont les outils de visualisation PDF les plus utilisés dans le monde professionnel. Ils intègrent nativement des fonctionnalités de vérification des signatures électroniques conformes aux standards PAdES (PDF Advanced Electronic Signatures) et aux certificats X.509. Comprendre comment vérifier une signature électronique dans Adobe est essentiel pour tout professionnel qui reçoit des documents signés électroniquement.
Dans cet article, nous expliquons pas à pas comment vérifier une signature dans Adobe Acrobat Reader, ce que signifient les différents statuts de vérification, et comment configurer Adobe pour reconnaître les certificats des Prestataires de Services de Confiance Qualifiés (QTSP) européens, dont Namirial (Signaturit – Universign).
Pourquoi la vérification de signature dans Adobe fonctionne par défaut pour les QTSP
Adobe intègre dans Acrobat Reader une liste de certificats de confiance racine (Adobe Approved Trust List, AATL) qui est mise à jour régulièrement. Cette liste inclut les certificats racine des principales Autorités de Certification et des QTSPs accrédités dans le monde, dont les QTSPs de la Liste de Confiance Européenne (EUTL).
Les signatures créées par des QTSPs dont le certificat racine est dans l’AATL sont vérifiées et reconnues automatiquement par Adobe Acrobat Reader comme valides sans configuration supplémentaire de la part de l’utilisateur.
Namirial (Signaturit – Universign en France) est inclus dans l’AATL d’Adobe : les signatures électroniques créées via la plateforme Namirial sont vérifiées automatiquement et affichées comme valides dans Adobe Acrobat Reader.
Comment vérifier une signature dans Adobe Acrobat Reader : le guide pas à pas
Étape 1 : Ouvrir le document PDF signé
Ouvrez le fichier PDF signé dans Adobe Acrobat Reader. Si le document a été signé avec une signature électronique valide, un bandeau bleu (ou vert selon la version) apparaît en haut du document indiquant « Signé et toutes les signatures sont valides » ou un message similaire.
Étape 2 : Accéder au panneau des signatures
Cliquez sur le bandeau de signature, ou accédez au menu Affichage > Afficher/masquer > Panneaux du navigateur > Signatures pour ouvrir le panneau des signatures sur le côté gauche.
Le panneau des signatures liste toutes les signatures électroniques présentes dans le document, avec pour chacune :
- Le nom du signataire
- Le statut de la signature (valide, invalide, inconnu)
- La date et l’heure de la signature
- La mention « Le document n’a pas été modifié depuis la pose de cette signature » si l’intégrité est vérifiée
Étape 3 : Examiner les détails d’une signature
Cliquez sur une signature dans le panneau pour voir ses détails, ou double-cliquez sur le champ de signature visible dans le document. La fenêtre « Validité de la signature » s’ouvre et affiche :
Informations sur le signataire : le nom du signataire tel qu’il apparaît dans son certificat numérique, et l’organisation émettrice du certificat.
Statut d’intégrité : confirmation que « Le document n’a pas été modifié depuis la pose de cette signature. » Si le document a été modifié après la signature, un message d’alerte rouge s’affiche.
Informations sur le certificat : en cliquant sur « Propriétés de la signature » puis « Afficher le certificat du signataire », vous pouvez consulter le certificat numérique complet du signataire : émetteur, période de validité, numéro de série, et la chaîne de certification complète.
Informations sur le timestamp : si la signature inclut un sceau de temps, la date et l’heure exactes de la signature sont indiquées et liées à l’heure UTC.
Étape 4 : Vérifier le certificat du signataire
Dans les propriétés du certificat, vérifiez :
- L’identité du signataire : le nom correspond-il à la personne attendue ?
- L’émetteur du certificat : est-ce un QTSP reconnu (Namirial, Universign, DocuSign, etc.) ?
- La période de validité : le certificat était-il valide au moment de la signature ?
- L’état de révocation : le certificat n’a-t-il pas été révoqué avant la signature ?
Les différents statuts de signature dans Adobe
Signature valide (coche verte)
La signature est valide : le certificat est authentique, était valide au moment de la signature, et le document n’a pas été modifié depuis la signature. C’est le statut souhaité pour tout document signé électroniquement.
Identité du signataire inconnue (icône jaune d’avertissement)
La signature est techniquement valide (le document est intègre et la signature correspond au certificat), mais Adobe ne peut pas confirmer l’identité du signataire parce que le certificat racine de l’émetteur n’est pas dans l’AATL d’Adobe.
Ce statut peut apparaître pour des certificats émis par des CAs internes d’entreprise ou par des QTSPs dont le certificat racine n’est pas encore dans l’AATL. Pour résoudre ce problème, le certificat racine de la CA peut être ajouté manuellement aux certificats approuvés d’Adobe.
Signature invalide (croix rouge)
La signature est invalide. Causes possibles :
- Le document a été modifié après la signature (l’intégrité a été compromise)
- Le certificat du signataire a été révoqué
- Le certificat a expiré avant la date de signature
- La signature elle-même est corrompue ou malformée
Un document avec une signature invalide ne doit pas être accepté sans investigation.
Signature dont la validité est inconnue (icône de question)
Adobe ne peut pas déterminer la validité de la signature, souvent en raison d’un problème de connectivité réseau empêchant la vérification de révocation du certificat. Vérifiez votre connexion Internet et réessayez.
Configurer Adobe pour reconnaître les certificats européens (EUTL)
Pour que Adobe reconnaisse automatiquement les certificats de tous les QTSPs européens accrédités, il est possible de configurer Adobe Acrobat pour utiliser la Liste de Confiance Européenne (EUTL) en plus de l’AATL :
- Dans Adobe Acrobat, allez à Édition > Préférences > Signatures > Vérification > Plus
- Activez l’option « Intégrer la Liste de confiance approuvée de l’Union européenne (LOTL) »
- Adobe téléchargera et synchronisera automatiquement la liste des QTSPs européens
Cette configuration est particulièrement importante dans les environnements professionnels qui reçoivent des documents signés par des QTSPs de différents pays européens.
Vérification avancée : le document probatoire de Namirial
Outre la vérification de la signature dans Adobe, les documents signés via la plateforme Namirial sont accompagnés d’un document probatoire (fichier PDF ou ZIP séparé) qui contient :
- Le journal d’audit complet du processus de signature : qui a signé, quand, depuis quelle IP, avec quel mécanisme d’authentification
- Le(s) sceaux(s) de temps qualifié(s) avec heure UTC
- Les données d’authentification du signataire (résultat de l’OTP, données biométriques chiffrées, ou référence au certificat)
- La confirmation de l’intégrité du document (hash SHA-256 du document signé)
Ce document probatoire est la preuve complète du processus de signature bien au-delà de ce qu’Adobe peut afficher. Il constitue le dossier de preuve en cas de contestation de la signature.
Signature électronique avancée sans certificat : vérification hors Adobe
Les signatures électroniques avancées créées par mécanisme biométrique ou OTP ne contiennent pas de certificat numérique X.509 traditionnel au sens PKI. Elles ne s’affichent donc pas dans le panneau de signatures d’Adobe de la même manière.
Pour ces signatures, la vérification se fait via :
- Le portail de vérification en ligne de Namirial : en uploadant le document ou en saisissant son code de référence, le portail affiche le statut complet de la signature et toutes les données d’authentification
- Le document probatoire fourni automatiquement avec chaque signature Namirial
Ces deux mécanismes fournissent une preuve de la validité de la signature indépendante des outils Adobe.
Conclusion
La vérification d’une signature électronique dans Adobe Acrobat Reader est intuitive pour les signatures basées sur certificat émises par des QTSPs reconnus dans l’AATL. Pour les signatures avancées sans certificat (biométriques, OTP) et pour une vérification complète de toutes les preuves d’authentification, le portail de vérification Namirial et le document probatoire sont les outils de référence.
Contactez Namirial pour en savoir plus sur les options de vérification de signature disponibles pour vos documents.







