Certificat de signature électronique DGFiP et eIDAS : comment ça marche ?

Le certificat de signature électronique DGFiP et le certificat de signature électronique eIDAS sont deux outils incontournables pour signer électroniquement des documents comptables ou juridiques de manière sécurisée. Pourtant, leur fonctionnement reste souvent flou pour de nombreuses entreprises, collectivités ou établissements publics.
Vous avez reçu un fichier à signer, ou on vous demande d’installer un certificat sur votre ordinateur… mais vous ne savez pas s’il s’agit d’un fichier, d’une carte à puce ou d’un simple mot de passe ? 😅
Pas de panique. Dans ce guide, on vous explique simplement ce qu’est un certificat de signature électronique DGFiP ou eIDAS, comment ils fonctionnent, et pourquoi ils sont indispensables dans les échanges numériques sécurisés. 🎯
Qu’est-ce qu’un certificat de signature électronique DGFiP ?
Le certificat DGFiP est un fichier numérique nominatif délivré gratuitement par la Direction Générale des Finances Publiques. Il est exclusivement utilisé pour signer des documents comptables dans le cadre de la comptabilité publique.
En clair : il garantit que le document a bien été signé par la bonne personne, qu’il n’a pas été modifié, et qu’il pourra être vérifié techniquement par les autorités.
À quoi sert le certificat DGFiP ?
Ce certificat est utilisé pour :
- Signer des mandats de paiement
- Valider des titres de recettes
- Transmettre des bordereaux comptables
Sécuriser les flux PES (Protocole d’Échange Standardisé)
Chaque signature est liée à l’identité du signataire (nom, prénom, fonction, lieu de signature) et protégée par un code PIN.
💡 Tant qu’il est utilisé dans le cadre de la comptabilité publique, il a la même valeur légale qu’une signature manuscrite.
Comment ça fonctionne techniquement ?
Le certificat repose sur des technologies de cryptographie :
- SHA-256 : condense le contenu à signer
- RSA-SHA256 : génère la signature
XML-EXC-C14N : formate le fichier signé
Une fois installé sur votre poste, vous l’utilisez via un logiciel comptable (comme Hélios) ou un parapheur connecté.
🧪 La vérification technique de la signature est indispensable pour garantir sa validité.
Comment l’obtenir et l’installer ?
- Faire la demande auprès de votre comptable public
- Accéder au portail de la gestion publique
- Télécharger le certificat, protégé par un mot de passe
- L’installer sur un ordinateur, une clé USB, une carte à puce ou un token sécurisé
- Durée de validité : 3 ans
Une alerte automatique est envoyée avant expiration

COMPARATIF LOGICIELS GED GRATUIT !
Le seul comparatif complet et détaillé pour choisir votre logiciel GED.
Les 10 meilleurs logiciels comparés
Qu’est-ce qu’un certificat de signature électronique eIDAS ?
Le certificat eIDAS est un certificat numérique européen délivré par un prestataire de services de confiance qualifié, conformément au règlement eIDAS (UE) n°910/2014.
🎯 Il permet de signer électroniquement tout type de document, avec une valeur juridique reconnue dans toute l’Union européenne.
Comment fonctionne un certificat eIDAS ?
Son fonctionnement repose sur les mêmes principes que le DGFiP, avec un niveau de sécurité plus strict :
- Le certificat est unique et nominatif
- Il est délivré après vérification renforcée de l’identité (en face-à-face ou via procédure certifiée)
Il est stocké sur :
- un fichier crypté
- un token USB
une carte à puce
🛡️ Ce niveau de sécurité permet d’obtenir une présomption de fiabilité devant toute juridiction européenne.
Quels sont les différents niveaux de sécurité de la signature électronique ?
Voici les différents niveaux de signature électronique :
- Signature simple : basique, peu sécurisée
- Signature avancée : plus fiable, avec certificat
- Signature avancée avec certificat qualifié : niveau élevé
- Signature qualifiée : niveau maximal, requis pour les documents à forte valeur juridique
👉 Seul le certificat qualifié permet une signature ayant la même valeur qu’une signature manuscrite, dans toute l’UE.
Comment obtenir un certificat eIDAS ?
- Choisir un prestataire de services de confiance qualifié
- Fournir une pièce d’identité officielle et un justificatif
- Passer la vérification d’identité (présentiel ou à distance via vidéo certifiée)
- Installer le certificat sur le support choisi
- Durée de validité : 1 à 3 ans, selon les prestataires
Accès à une interface de gestion pour renouveler ou révoquer

Vérifier un fichier signé avec un certificat
Quel que soit le certificat utilisé, vous pouvez vérifier la validité d’un fichier signé :
- Via un outil intégré à votre logiciel de signature ou parapheur
- Sur les plateformes officielles (portail DGFiP, interface du prestataire eIDAS)
Ou en consultant les informations de signature dans un lecteur PDF sécurisé
Le fichier doit contenir :
✅ Le nom du signataire
✅ L’autorité de certification
✅ Le statut “signature valide”
DGFiP / eIDAS : Points clés à retenir
🟩 Le certificat DGFiP
- Délivré par l’État français
- Gratuit
- Utilisé uniquement pour la comptabilité publique (flux PES, mandats…)
Fonctionne avec des logiciels connectés à la sphère publique (ex. Hélios)
🟦 Le certificat eIDAS
- Norme européenne
- Délivré par un prestataire qualifié
- Utilisé pour tous types de documents juridiques
Requis pour des signatures à valeur probante dans toute l’UE
Dans les deux cas, ces certificats assurent :
- L’identité du signataire
- L’intégrité du document
- La non-répudiation
- Une sécurité juridique conforme aux normes en vigueur
Ces articles peuvent également vous intéresser

Comment faire une signature électronique facilement ? Guide complet
Les signataires sont authentifiés grâce à un code confidentiel reçu généralement par SMS, et les signatures électroniques sont certifiées et conformes aux règlementations en vigueur.

Signature électronique qualifiée : pourquoi l’adopter dès maintenant ?
Vous devez faire signer des contrats, des documents sensibles ou des marchés publics ? Et si vous pouviez le faire à distance, en toute sécurité, avec une valeur juridique équivalente à une signature manuscrite ? C’est exactement ce que permet la signature électronique qualifiée. ✅

Comment vérifier l’authenticité d’une signature électronique ?
🔍 Découvrez comment vérifier l’authenticité d’une signature électronique et garantir sa valeur juridique en cas de contrôle ou de litige.

