[Aller au contenu principal](#main-content)
 

 
 

 
 
 
 

 
# Signature numérique

 general
 
 

 
 
 
 
## Définition

 

La signature numérique est un mécanisme cryptographique qui garantit l'authenticité, l'intégrité et la non-répudiation d'un document ou d'un message électronique. Elle repose sur la cryptographie asymétrique : l'émetteur calcule une empreinte du contenu via une fonction de hachage, puis chiffre cette empreinte avec sa clé privée. Le destinataire vérifie la signature en déchiffrant l'empreinte avec la clé publique correspondante et en la comparant à l'empreinte recalculée localement. Toute modification du document invalide la vérification. Les algorithmes couramment employés incluent RSA, DSA et ECDSA, souvent combinés à des fonctions de hachage comme SHA-256. La signature numérique se distingue de la simple signature électronique par son ancrage cryptographique et sa capacité à prouver l'origine d'un échange devant un tiers. Elle s'appuie généralement sur une infrastructure à clés publiques (PKI) et des certificats émis par une autorité de certification, conformément au règlement eIDAS en Europe. Elle est utilisée pour sécuriser les courriels, les contrats électroniques, le code source des logiciels, les transactions financières et les échanges au sein des chaînes d'approvisionnement. Un attaquant compromettant une clé privée de signature peut usurper une identité, ce qui justifie le recours à des modules matériels de sécurité (HSM) pour protéger ces clés sensibles dans les environnements d'entreprise.
 

 
 

 
 
 
 
## **Articles liés

 
 
 

 

 
 
 
 
 
 
 
 

 
 
 
 
 
 

Un projet cybersécurité ?
 

Expert dispo · Réponse 24h
 
 
 Devis **
 
 
 **