Révocation d'un certificat : impact sur les signatures existantes
Révocation d'un certificat et signatures existantes : effets sur les signatures passées, horodatage, vérification et gestion d'une clé compromise.

- La révocation d'un certificat n'annule pas les signatures déjà produites.
- Elle empêche les nouvelles utilisations du certificat.
- L'horodatage permet de savoir si une signature date d'avant la révocation.
- Une clé compromise doit être révoquée rapidement.
Lorsqu'un certificat est révoqué, que deviennent les signatures déjà faites ? Beaucoup s'inquiètent à tort. Cet article clarifie l'impact réel de la révocation.
Ce que change la révocation
Révoquer un certificat signifie :
- interdire son utilisation future ;
- invalider les nouvelles signatures avec ce certificat ;
- signaler le certificat comme non fiable aux validateurs.
La révocation agit pour l'avenir, pas pour le passé.
Les signatures déjà faites
Une signature valide produite avant la révocation :
- reste techniquement vérifiable ;
- est datée par son horodatage ;
- peut être validée si l'horodatage précède la révocation ;
- conserve sa valeur probante.
Le moment clé est la date de l'horodatage, pas la date de la vérification.
Les situations de révocation
| Situation | Action |
|---|---|
| Clé compromise | Révocation immédiate |
| Fin de contrat / départ | Révocation du certificat |
| Erreur de délivrance | Correction et révocation |
| Expiration naturelle | Aucune action nécessaire |
La compromission justifie une révocation urgente.
Comment la révocation est vérifiée
Les validateurs consultent :
- les listes de révocation (CRL) ;
- le service en ligne (OCSP) ;
- les listes de confiance des prestataires.
Une signature vérifiée aujourd'hui voit l'état du certificat au moment de la vérification et de l'horodatage.
Conserver la preuve après révocation
- archiver le document signé et son horodatage ;
- conserver la chaîne de certificats ;
- utiliser des mécanismes long terme ;
- documenter le moment de la signature.
L'archivage protège la valeur de la preuve.
Erreurs fréquentes à éviter
- Croire que la révocation annule les signatures passées.
- Ne pas révoquer une clé compromise.
- Ignorer l'horodatage dans la vérification.
- Ne pas conserver la chaîne et les preuves.
- Attendre avant de révoquer en cas de compromission.
Checklist en cas de révocation
- Identifier la cause (compromission, départ, erreur).
- Révoquer immédiatement si nécessaire.
- Vérifier l'impact sur les signatures récentes.
- Archiver les preuves et horodatages.
- Communiquer si des tiers sont concernés.
Pour aller plus loin
- Chaîne de confiance — la vérification.
- Horodatage qualifié — la date qui protège.
- Réaction à incident — gérer une compromission.
Questions fréquentes
La révocation annule-t-elle les anciennes signatures ?
Non. Les signatures valides produites avant la révocation restent valables si elles sont horodatées avant celle-ci.
Faut-il révoquer un certificat expiré ?
Non : l'expiration suffit. La révocation est pour les cas avant expiration.
Que faire si une clé est compromise ?
Révoquer immédiatement, analyser l'usage, et notifier selon le contexte.
Sources officielles
Pour aller plus loinLa gestion d'un incident de compromission est détaillée dans l'article sur la réaction à incident.
Ce contenu fournit une information générale. La vérification précise dépend du validateur et du contexte.
Important
Ce contenu fournit une information générale et ne remplace pas un avis juridique ou un audit de conformité. Le niveau de signature adapté dépend du contexte, de l’identification, de l’authentification et des preuves effectivement produites.