Aller au contenu

Ironfang Finance - Rapports

Vérifier un rapport signé

Contrôlez la signature de l'émetteur du rapport et les empreintes des fichiers qu'il regroupe. Aucun compte requis.

Choisir le ZIP d'un rapport Ironfang Finance

Un clic sur Vérifier le rapport envoie le paquet complet, y compris tout XML ou PDF de facture, à Ironfang Finance. Il est traité de façon transitoire, n'est pas conservé et n'est transmis à aucun autre service. Choisissez la CLI hors ligne ci-dessous pour garder le paquet sur votre ordinateur.

Vérifier hors ligne

Téléchargez le vérificateur Ironfang Finance pour Linux, macOS ou Windows, contrôlez l'archive avec le fichier SHA256SUMS de la version et décompressez-la. Aucun compte ni clé API n'est nécessaire. Obtenez le jeu de clés publiques par une connexion de confiance indépendante, et enregistrez-le sous report-keys.json.

./ironfang finance verify -bundle ironfang-finance-report.zip -trusted-keys report-keys.json

Pour les rapports horodatés, fournissez aussi -tsa-ca trusted-tsa-ca.pem. Les rapports de résultats obtenus par l'API V2 nécessitent une version du vérificateur qui lit les manifestes V2. La CLI vérifie localement avec OpenSSL et n'effectue aucun appel réseau. Le code de sortie 0 signifie que l'intégrité du rapport est vérifiée, 1 que la vérification a échoué, et 2 une erreur d'utilisation ou de saisie. Tenez les clés publiques à jour pour que les clés révoquées soient refusées ; n'utilisez jamais une clé fournie dans un rapport comme ancre de confiance.

Les rapports signés lient des observations d'Ironfang Finance à des fichiers et à un jeu de règles exact. Ils ne transmettent pas de factures, n'établissent pas l'inscription d'un participant Peppol, ne certifient pas le respect des obligations juridiques ou fiscales et ne garantissent pas l'acceptation par le destinataire. Lire le format des rapports et le modèle de confiance.