Vérifier une application Heiphaistos
Les applications distribuées ici sont signées numériquement. Cette page donne l'empreinte du certificat, de quoi l'installer, et de quoi vérifier vous-même qu'un fichier téléchargé vient bien de nous et n'a pas été modifié.
Le certificat
- Titulaire
- CN=Heiphaistos, O=Heiphaistos, C=FR
- Validité
- 22 septembre 2026 → 22 septembre 2031
- Clé
- RSA 3072 bits, signatures SHA-256
- Empreinte SHA-1 — celle affichée par Windows
- E017 A7FB F724 F572 E8CF CB48 F964 1C1F 7DD2 98EE
- Empreinte SHA-256 du fichier .cer
- 946CD35CA85AF88353B602B80F8C27F9B8A14A4DF5EA5893DF1FD589D62E30FB
Le .bat est autonome : le certificat est embarqué dedans, il n'y a
rien d'autre à télécharger. Le .cer n'est là que si vous préférez
inspecter le certificat vous-même avant de l'installer.
Installer la confiance, une fois par PC
Sans cette étape, Windows affiche « éditeur inconnu » même sur un fichier correctement signé : il ne connaît pas encore notre certificat. Une seule fois par PC suffit — ensuite toutes les applications Heiphaistos en bénéficient, y compris leurs mises à jour.
-
Téléchargez
installer-certificat-heiphaistos.batUn seul fichier, le certificat est dedans. Il est aussi livré avec chaque application Heiphaistos, dans son dossier d'installation.
-
Vérifiez l'empreinte affichée par le script
Le fichier est en texte clair : ouvrez-le avec le Bloc-notes si vous voulez voir exactement ce qu'il fait. L'empreinte SHA-1 qu'il annonce doit être celle indiquée plus haut sur cette page.
-
Double-cliquez dessus
Windows affichera un avertissement de sécurité demandant confirmation. C'est normal et voulu : accorder sa confiance à une autorité de certification est une décision humaine, aucun script ne peut la prendre à votre place. Répondez Oui.
-
C'est tout
Les applications Heiphaistos s'installent désormais sans avertissement, et Windows affiche Heiphaistos comme éditeur vérifié. À faire une seule fois par PC, pas une fois par application.
Vérifier un fichier téléchargé
Vous n'avez pas à nous croire sur parole, et vous pouvez faire cette vérification même sans avoir installé la confiance.
Dans l'explorateur
Clic droit sur le fichier → Propriétés → onglet Signatures numériques → sélectionnez la signature → Détails → Afficher le certificat. L'empreinte affichée doit être celle de cette page.
S'il n'y a pas d'onglet « Signatures numériques », le fichier n'est pas signé : il ne vient pas de nous, ou il a été altéré.
En PowerShell
Get-AuthenticodeSignature .\le-fichier.exe |
Select-Object Status, @{n='Empreinte';e={$_.SignerCertificate.Thumbprint}}
L'empreinte doit correspondre. Le Status vaut Valid
une fois la confiance installée, et UnknownError avant — dans ce
second cas la signature est intacte, c'est uniquement le certificat qui n'est
pas encore reconnu par votre machine. Un HashMismatch, lui,
signifie que le fichier a été modifié après signature :
ne l'exécutez pas.
Ce que ce certificat est, et n'est pas
Ce certificat est auto-signé. Il n'a pas été délivré par une autorité commerciale : c'est nous qui l'avons émis. Il garantit donc deux choses, et deux seulement — qu'un fichier signé n'a pas été modifié depuis sa signature, et que tous les fichiers portant cette empreinte viennent de la même source.
Il ne constitue pas une vérification d'identité par un tiers. En l'installant, vous décidez de nous faire confiance sur la base de cette page et de l'empreinte que vous venez de comparer.
Installer cette autorité racine signifie que votre PC acceptera sans avertissement tout logiciel signé avec cette clé. Ne le faites que si vous avez obtenu l'empreinte depuis une source en laquelle vous avez confiance.
Revenir en arrière
Pour retirer cette confiance à tout moment, dans PowerShell :
certutil -user -delstore Root E017A7FBF724F572E8CFCB48F9641C1F7DD298EE
certutil -user -delstore TrustedPublisher E017A7FBF724F572E8CFCB48F9641C1F7DD298EE
Rien d'autre n'est modifié sur la machine : l'installation n'a touché que le magasin de certificats de votre compte utilisateur, pas celui du système.