Skip to main content

Module qualified_signature

Module qualified_signature 

Source
Expand description

QualifiedSignature — signature électronique qualifiée (Story 4.4, ADR-0014).

Trois prestataires (eID belge/FAS, itsme, Universign) parlent chacun leur protocole ; ce que le domaine connaît, c’est le résultat : un document, un signataire, un prestataire, un instant, un condensat vérifié.

Le condensat (document_hash) est un HMAC-SHA256 hex (64 caractères) — calculé avant l’envoi au prestataire et vérifié à la réception (application::ports::electronic_signature_provider, AC @security). Le domaine ne calcule pas le HMAC lui-même : la clé est un secret d’adaptateur (cf. infrastructure::external::signature_provider_common), pas une donnée métier. Il valide seulement la FORME du condensat qu’on lui présente.

Structs§

QualifiedSignature
Une signature électronique qualifiée, reçue d’un prestataire et prête à être auditée par le use-case appelant.

Enums§

QualifiedSignatureError
Erreurs de construction d’une QualifiedSignature.
SignatureProviderKind
Le prestataire de signature électronique sollicité.

Functions§

select_signature_provider
Sélectionne le prestataire à solliciter : la préférence du cabinet, sauf pour un signataire non-belge — l’eID et itsme supposent une identité belge (FAS/RRN), Universign ne le suppose pas (ADR-0014 §4).