Expand description
QualifiedSignature — signature électronique qualifiée (Story 4.4, ADR-0014).
Trois prestataires (eID belge/FAS, itsme, Universign) parlent chacun leur protocole ; ce que le domaine connaît, c’est le résultat : un document, un signataire, un prestataire, un instant, un condensat vérifié.
Le condensat (document_hash) est un HMAC-SHA256 hex (64 caractères) —
calculé avant l’envoi au prestataire et vérifié à la réception
(application::ports::electronic_signature_provider, AC @security). Le
domaine ne calcule pas le HMAC lui-même : la clé est un secret
d’adaptateur (cf. infrastructure::external::signature_provider_common),
pas une donnée métier. Il valide seulement la FORME du condensat qu’on
lui présente.
Structs§
- Qualified
Signature - Une signature électronique qualifiée, reçue d’un prestataire et prête à être auditée par le use-case appelant.
Enums§
- Qualified
Signature Error - Erreurs de construction d’une
QualifiedSignature. - Signature
Provider Kind - Le prestataire de signature électronique sollicité.
Functions§
- select_
signature_ provider - Sélectionne le prestataire à solliciter : la préférence du cabinet, sauf pour un signataire non-belge — l’eID et itsme supposent une identité belge (FAS/RRN), Universign ne le suppose pas (ADR-0014 §4).