Bienvenue dans notre base de connaissances complète, où nous vous proposons un guide détaillé pour vérifier indépendamment l'horodatage certifié des e-mails archivés à l'aide de RFC3161.
Prérequis
-
-
sha256sumetopensslinstallés - Pour obtenir le certificat CA de l'Archiver, suivez ces étapes simples :
- Accédez à votre compte Archiver et naviguez vers le menu : Archiver > Compliance > Certified Timestamp.
- Recherchez l'option intitulée "Download CA certificate" et cliquez dessus.
- Une fois le bouton cliqué, vous recevrez instantanément votre certificat CA de l'Archiver sous la forme d'un fichier nommé "cert.pem".
- Téléchargez le fichier d'archive (format zip) contenant l'e-mail à vérifier depuis la page des volumes : Archiver > Storage > Volume.
-
Étapes de validation
-
- Après extraction du contenu du fichier d'archive (Remarque : si le tenant est chiffré, vous devez utiliser la « clé de chiffrement du tenant » comme paramètre d'extraction), vous obtiendrez les fichiers suivants :
- signature (fichier de signature Openssl)
- signature.json (liste de hachage de chaque EML signé)
- liste des fichiers EML signés
- Calculez le HASH sha256 du fichier "signature.json", pour obtenir le hash sha256 du fichier de signature.
ex :
sha256sum signature.json - Vérifiez la signature avec la commande :
openssl ts -verify -digest SIGNATURE_JSON_HASH_RESULT -sha256 -in SIGNATURE_FILE -CAfile cert.pemex :openssl ts -verify -digest '02e40e87e86c71f22e68cd4213a3f7a4a1ee04de00dcffc94cac549f5ddd714d' -sha256 -in signature -CAfile cert.pem - SI la réponse indique "Verification: OK" cela signifie que la validation de la signature JSON a été effectuée avec succès et vous pouvez poursuivre la procédure de validation.
- Calculez le hash sha256 du fichier EML, pour obtenir le hash sha256 de l'EML.
ex :
sha256sum 9.eml - Récupérez le hash JSON de l'EML depuis le fichier signature.json, où "filename" représente le nom du fichier EML et "hash" est son hash EML associé
… { "filename": "9.eml", "hash": "e38d0fbcdb9ad059ee85f37ee5342ebc2db35cb3cf63a746e98043b6ed4374d0" } … - Comparez le HASH du signature.json (étape 6) avec le HASH EML calculé (étape 5). Si les deux hashs sont identiques, cela indique une validation RÉUSSIE de votre fichier EML.
- Après extraction du contenu du fichier d'archive (Remarque : si le tenant est chiffré, vous devez utiliser la « clé de chiffrement du tenant » comme paramètre d'extraction), vous obtiendrez les fichiers suivants :