Développeurs

Adresses de service et certificats pour intégrer l'horodatage Sigalion à vos logiciels, scripts et outils de signature.

API d'horodatage

API d'horodatage

Intégrez l'horodatage à vos applications : standard RFC 3161, niveau Sigalion ou qualifié eIDAS.

L'accès qualifié (eIDAS) se fait par clé API générée depuis votre Espace Client.

Un usage soutenu, une intégration sur mesure, un projet spécifique ? Écrivez-nous à contact@sigalion.fr.

Adresses de service

Les deux adresses suivent le protocole RFC 3161 et s'utilisent telles quelles dans Acrobat, OpenSSL ou tout outil de signature.

Horodatage Sigalion

Gratuit, sans compte. Jusqu'à dix jetons d'affilée, puis un par minute.

  • https://api.sigalion.fr/tsa

Horodatage qualifié eIDAS

Clé API, un crédit par jeton.

  • https://api.sigalion.fr/tsa/qualified/auto (le premier prestataire disponible)
  • https://api.sigalion.fr/tsa/qualified/certigna (Certigna)

Certificat racine Sigalion

Les jetons du service gratuit sont signés sous notre propre autorité. Les applications Sigalion et la page Vérifier embarquent déjà cette racine, elles n'ont rien à installer. Pour tout autre outil, OpenSSL, un lecteur de PDF ou un magasin de certificats, c'est la seule pièce qui manque : le jeton transporte déjà le certificat du signataire et l'autorité intermédiaire.

Racine au format PEM (OpenSSL, curl, bibliothèques, magasin de certificats Linux) ou DER (magasin de certificats Windows). Les deux fichiers contiennent le même certificat, et macOS accepte l'un comme l'autre.

Empreinte SHA-256 : A0:DF:11:28:7F:DD:6A:C8:6D:D6:E2:8F:29:28:03:7D:B8:5B:8A:E4:9E:73:9C:AF:F0:93:BE:5C:D1:1B:1F:93

Cette autorité n'est pas qualifiée eIDAS. L'horodatage qualifié, lui, est émis par des prestataires qualifiés qui sont reconnus dans les listes de confiance des États membres, et sa vérification par Sigalion ne demande aucune installation.