mercredi, 1 avril, 2026
Signez vos fichiers .isof avec une identité cryptographiquement vérifiable, émise par IsoFind SAS.
Le fichier .isof intègre une empreinte SHA-256 calculée à l'export. Toute modification du contenu est détectable immédiatement, sans connexion réseau.
Le fichier est signé avec la clé privée du laboratoire, liée à un certificat émis par l'Issuing CA IsoFind. Tout tiers peut vérifier l'identité du signataire sans connexion réseau.
Chaque certificat de laboratoire est signé par l'Issuing CA IsoFind et embarqué dans le fichier .isof. La vérification ne dépend d'aucun service externe.
L'empreinte SHA-256 de la représentation JSON canonique est couverte par la signature ECDSA. Toute modification - même d'un chiffre - invalide la signature.
Le certificat X.509 lie une clé publique ECDSA P-256 à l'identité du laboratoire, vérifiée par IsoFind SAS avant émission.
Le certificat laboratoire remonte jusqu'à la Root CA IsoFind (RSA 4096, hors-ligne). La Root CA et l'Issuing CA sont embarquées dans le binaire IsoFind.
La vérification complète - chaîne, validité, CRL embarquée, signature ECDSA - fonctionne sans connexion réseau. Critique pour les environnements air-gap.
Sommet de la chaîne de confiance. Signe uniquement l'Issuing CA. Clé privée stockée hors-ligne sur support physique chiffré, jamais connectée à un réseau.
Émet les certificats de laboratoire. Clé privée sur HSM matériel. Publie une CRL pour la révocation. Embarquée dans le binaire IsoFind pour la vérification hors-ligne.
Lié à la clé privée générée localement par le laboratoire dans IsoFind. La clé privée ne quitte jamais le poste de travail. Le certificat est renouvelable annuellement.
Valable un an, renouvelable. Comprend la vérification d'identité du laboratoire, l'émission du certificat X.509 signé par l'Issuing CA IsoFind, et le support à l'installation.
Quatre étapes, entièrement guidées. La clé privée ne quitte jamais votre machine.
Remplissez le formulaire ci-dessous. Délai de traitement : 2 à 5 jours ouvrés.
Dans IsoFind, menu Certificats → Nouveau certificat. La clé privée reste sur votre poste, chiffrée en AES-256-GCM.
Envoyez le fichier .csr généré par IsoFind à colin.ferrari@isofind.tech. Votre clé privée ne nous parvient jamais.
Vous recevez un fichier .crt. Importez-le dans IsoFind via Certificats → Importer. Vos fichiers .isof sont maintenant signables au niveau 2.
Ces informations permettent la vérification d'identité nécessaire à l'émission d'un certificat à valeur juridique.
Questions sur le processus de certification ou la PKI IsoFind ?
colin.ferrari@isofind.techAll Rights Reserved by IsoFind