# Qu'est-ce qu'une signature numérique ?

> Une signature numérique est une preuve cryptographique attachée à des données montrant qui les a signées et que le contenu n'a pas été altéré après la signature — fournissant authenticité et intégrité, et soutenant la non-répudiation.

- URL canonique: https://yellowcube.eu/fr/glossary/digital-signature/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

La signature utilise la clé privée du signataire ; quiconque détient la clé publique correspondante peut la vérifier. La signature lie l'identité aux octets exacts signés : changer un bit et la vérification échoue. En pratique, les signatures authentifient les livraisons de logiciels, les documents, l'e-mail (DKIM), le code, les certificats et les transactions.

### Points clés

- **Protection de la clé de signature:** Une signature n'est digne de confiance que dans la mesure où la clé privée reste secrète — utiliser des HSM ou des services de signature managés pour les clés de grande valeur.
- **Vérification de la chaîne:** La validation de la signature dépend du certificat du signataire et de la chaîne de confiance derrière lui ; vérifier la révocation, l'expiration et l'émetteur, pas seulement « signature valide ».
- **Limite importante:** Une signature valide prouve que la clé a signé les données — pas que le signataire l'a voulu, que le contenu est bon, ou que la clé n'a pas été volée avant usage. Un malware signé reste un malware.

### Termes associés

[Infrastructure à clés publiques (PKI)](<https://yellowcube.eu/fr/glossary/public-key-infrastructure/>) · [Certificat numérique](<https://yellowcube.eu/fr/glossary/digital-certificate/>) · [Cryptographie](<https://yellowcube.eu/fr/glossary/cryptography/>) · [DomainKeys Identified Mail (DKIM)](<https://yellowcube.eu/fr/glossary/domainkeys-identified-mail/>) · [Code d'authentification de message (MAC)](<https://yellowcube.eu/fr/glossary/message-authentication-code/>) · [Pretty Good Privacy (PGP)](<https://yellowcube.eu/fr/glossary/pretty-good-privacy/>) · [Hachage cryptographique](<https://yellowcube.eu/fr/glossary/cryptographic-hashing/>)

### Sources

[NIST FIPS 186-5, Digital Signature Standard](https://csrc.nist.gov/pubs/fips/186-5/final) · [NIST SP 800-57 Part 1 Rev. 5, Recommendation for Key Management](https://csrc.nist.gov/pubs/sp/800/57/pt1/r5/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

