Kankele

Proof  ·  Identity  ·  Trust

Vérification publique

Vérifier un document signé.

Aucun compte n'est nécessaire. Deux façons de procéder, selon ce que vous avez en main.

Vous avez l'identifiant de l'enveloppe

Il figure en pied de chaque page du document signé, à côté de l'adresse de vérification, et sur le certificat de preuve. Collez-le ici.

Vous avez seulement le fichier PDF

L'empreinte du fichier est calculée dans votre navigateur et seule cette empreinte est transmise. Le document ne quitte pas votre poste : demander de confier un contrat pour prouver qu'il n'a pas été modifié serait un contresens.

Contrôler un fichier

Vérifier sans nous, avec la clé publique

Chaque enveloppe complétée produit trois fichiers téléchargeables depuis sa page de certificat : le manifeste, la signature détachée et l'adresse de notre clé publique. Ils suffisent à établir l'authenticité du document avec n'importe quelle bibliothèque cryptographique, sans nous interroger.

  1. Téléchargez le manifeste et la signature depuis la page du certificat.
  2. Récupérez la clé publique correspondant au kid annoncé dans l'en-tête de la signature.
  3. Vérifiez la signature RS256 sur les octets exacts du manifeste, sans le réencoder — la signature porte sur ces octets, pas sur un rendu équivalent.
  4. Comparez l'empreinte SHA-256 de votre PDF à celle annoncée dans le manifeste, par exemple avec sha256sum.

Voir notre clé publique →  ·  Comment fonctionne la preuve →

Aucune correspondance ? Trois explications possibles, qu'il ne faut pas confondre : le document a été modifié depuis sa signature — parfois par un simple réenregistrement dans un lecteur PDF ; il n'a pas été signé avec Kankele ; ou vous détenez le document d'origine et non la version signée.