Ajouter une signature numérique aux données numérisées

L’ajout d’une signature numérique aux données numérisées lors de leur envoi sous forme de fichier PDF ou XPS permet de garantir l’identité de l’auteur du fichier et de prouver que le document n’a pas été modifié.
Pour ajouter une signature numérique à des données numérisées, vous devez générer et enregistrer au préalable une clé et un certificat en fonction du type de signature numérique.
REMARQUE
Ajout d’une signature numérique lors de la numérisation
Pour plus de détails sur l’ajout d’une signature numérique lors de la numérisation, voir ce qui suit :
Vérification d’une signature numérique du côté du visualiseur
Pour plus d’informations sur la vérification d’un certificat et son enregistrement dans une liste de certificats de confiance, consultez le manuel des applications à utiliser pour visualiser les données numérisées.

Types de signatures numériques

Vous pouvez choisir entre une signature d’appareil ou une signature d’utilisateur lorsque la machine ajoute une signature numérique à un fichier.
* Il n’est pas possible d’ajouter une signature d’utilisateur lors du transfert d’un I-fax reçu de la machine.

Signature de l'appareil

Ajoute une signature à l’aide d’une clé et d’un certificat pour prouver au visualiseur l’appareil utilisé pour créer les données numérisées. Le visualiseur peut ainsi vérifier si le document a été falsifié.
Pour ajouter une signature d’appareil, vous devez générer et enregistrer une clé et un certificat (certificat d’appareil) à utiliser pour la signature de l’appareil à l’avance sur la machine. Génération et enregistrement d’une clé de signature et d’un certificat de l’appareil

Signature de l'utilisateur

Ajoute une signature après l’authentification de l’utilisateur pour prouver au visualiseur que la personne qui a créé les données numérisées est bien celle qui les a créées. De la même manière qu’une signature d’appareil, une signature d’utilisateur permet également au visualiseur de confirmer si le document a été altéré après avoir été signé.
Pour ajouter une signature utilisateur, vous devez générer une clé et un certificat (certificat utilisateur) émis au préalable et les enregistrer sur la machine.
Le certificat d’utilisateur a une date d’expiration. Si une signature d’utilisateur a été ajoutée avant la date d’expiration et que le visualiseur tente de vérifier la signature après l’expiration du certificat, la signature d’utilisateur n’est plus valide. Il est recommandé d’émettre un nouveau certificat d’utilisateur tout en tenant compte de la date à laquelle la vérification de la signature sera effectuée.
REMARQUE
Affichage d’une signature numérique (signatures visibles) (fichiers PDF uniquement)
En configurant une signature visible lors de l’ajout d’une signature numérique, vous pouvez afficher les informations relatives à la signature sur la première page afin qu’il soit facile de voir qu’une signature numérique a été ajoutée au fichier PDF. Ajouter une signature numérique aux données numérisées
Lors de l’ajout de signatures multiples
Une signature de la machine et une signature d’utilisateur sont ajoutées dans cet ordre.
Seule la signature ajoutée en dernier lieu est valable pour la vérification. Toutes les autres signatures sont considérées comme ayant été modifiées lorsqu’une autre signature est ajoutée.

Génération et enregistrement d’une clé de signature et d’un certificat de l’appareil

Vous pouvez générer et enregistrer sur la machine la clé et le certificat (certificat d’appareil) à utiliser pour une signature d’appareil. Après avoir enregistré un certificat d’appareil, vous pouvez ajouter le nom de la machine comme signature à un document numérisé.
* Vous ne pouvez enregistrer qu’une seule clé et un seul certificat pour la signature de l’appareil.
 
Cette section décrit comment générer et enregistrer un certificat à l’aide de l’interface utilisateur distante à partir d’un ordinateur.
Sur le panneau de commande, sélectionnez [ Réglages/Enregistrement] sur l’écran [Accueil] ou un autre écran, puis sélectionnez [Réglages de gestion] pour générer la clé et le certificat. [Réglages de certificat]
Des droits d’administrateur sont requis.
1
Connectez-vous à l'interface utilisateur distante en tant qu'administrateur. Démarrage de l'interface utilisateur distante
2
Sur la page Portail de l'interface utilisateur distante, cliquez sur [Réglages/Enregistrement]. Page du portail de l’interface utilisateur distante
3
Cliquez sur [Gestion du périphérique] [Réglages de clé et de certificat].
L'écran [Réglages de clé et de certificat] s'affiche.
4
Cliquez sur [Générer une clé]  [Signature de périphérique].
L'écran [Signature de périphérique] s'affiche.
5
Cliquez sur [Générer/Mettre à jour] [OK].
La clé et le certificat générés sont enregistrés sous le nom de « Clé de signature de l’appareil » dans la liste des clés et des certificats de l’écran [Réglages de clé et de certificat].
6
Déconnectez-vous de l'interface utilisateur distante.
REMARQUE
Lorsque l’icône de la clé de signature de l’appareil est affichée sous la forme []
La clé est corrompue ou invalide. Répétez la procédure ci-dessus pour mettre à jour la clé et le certificat.
Confirmation et vérification d’un certificat généré
Cliquez sur le nom de la clé (ou sur l’icône du certificat) dans la liste de clés et de certificats sur l’écran [Réglages de clé et de certificat] pour afficher les détails du certificat.
* Vous pouvez utiliser [Empreinte de certificat] sur l’écran des détails du certificat pour confirmer les informations de l’expéditeur que le visualiseur du fichier peut utiliser pour confirmer la fiabilité du certificat en le faisant correspondre au numéro de condensé de message SHA-1.
Vous pouvez cliquer sur [Vérifier le certificat] dans l’écran des détails du certificat pour vérifier la validité du certificat.
Ajout systématique d’une signature de l’appareil lors de l’envoi
Vous pouvez configurer les paramètres de manière à toujours ajouter une signature d’appareil lorsque les données numérisées sont envoyées sous forme de fichier PDF ou XPS, quels que soient les paramètres utilisés lors de la numérisation. En outre, en configurant des restrictions autorisant uniquement l’envoi de fichiers PDF ou XPS, vous pouvez vous assurer que les fichiers dépourvus de signature ne peuvent pas être envoyés. [Tjrs ajouter signature périph. pour envoi]

Enregistrement d’un certificat de signature d’utilisateur

Vous pouvez enregistrer sur la machine la clé et le certificat (certificat d’utilisateur) à utiliser pour la signature de l’utilisateur et envoyer le certificat de clé publique au visualiseur. Après avoir enregistré la clé et le certificat, vous pouvez ajouter le nom de l’utilisateur en tant que signature à un document numérisé.
 
Enregistrez un certificat à l’aide de l’interface utilisateur distante à partir d’un ordinateur. Vous ne pouvez pas utiliser le panneau de commande pour enregistrer un certificat.
Préparatifs nécessaires
Vérifiez les conditions de la clé et du certificat qui peuvent être utilisés avec la machine. Caractéristiques techniques des fonctions de sécurité et de gestion
Préparer le fichier de clé et de certificat pour la signature de l’utilisateur.
Lorsque vous souhaitez ajouter une signature numérique qui ne peut être utilisée qu’à des fins de preuve dans un cadre limité (par exemple au sein d’une entreprise), vous pouvez générer la clé et le certificat de la signature de l’utilisateur en installant le module Internet Information Services (IIS) d’un serveur Windows sur l’ordinateur.
* Cette signature numérique ne peut pas être utilisée comme preuve pour un visualiseur extérieur au champ d’application.
Vérifiez le mot de passe de la clé privée configurée dans le fichier de clés et de certificats.
1
Connectez-vous à l'interface utilisateur distante. Démarrage de l'interface utilisateur distante
2
Sur la page Portail de l'interface utilisateur distante, cliquez sur [Réglages/Enregistrement]. Page du portail de l’interface utilisateur distante
3
Cliquez sur [Gestion du périphérique] [Réglages de clé et de certificat utilisateur].
L'écran [Réglages de clé et de certificat utilisateur] s'affiche.
4
Cliquez sur [Installer].
L'écran [Installer la clé et le certificat utilisateur] s'affiche.
5
Cliquez sur [Choisir un fichier], puis spécifiez le fichier à installer.
6
Saisissez le mot de passe de clé privée et cliquez sur [Démarrer l'installation].
La clé et le certificat installés sont enregistrés dans la liste des clés et des certificats sur l’écran [Réglages de clé et de certificat utilisateur].
7
Déconnectez-vous de l'interface utilisateur distante.
8
Envoyez un certificat de clé publique au visualiseur.
Un certificat de clé publique pouvant être utilisé pour vérifier une signature d’utilisateur ajoutée à des données numérisées peut être envoyé à l’avance au visualiseur.
REMARQUE
Affichage et vérification des informations détaillées d'un certificat enregistré
Vous pouvez vérifier les détails d’un certificat en cliquant sur le nom de connexion (ou l’icône du certificat) dans la liste des clés et des certificats sur l’écran [Réglages de clé et de certificat utilisateur].
* Lorsque l’utilisateur est connecté en tant qu’administrateur, toutes les clés et tous les certificats des signatures d’utilisateur enregistrées dans la machine sont affichés. Lorsque l’utilisateur n’est pas connecté en tant qu’administrateur, seuls les clés et les certificats de l’utilisateur connecté sont affichés.
Sur l’écran des détails du certificat, vous pouvez cliquer sur [Vérifier le certificat] pour vérifier si le certificat est valide.
AK4S-0JS