Aller au contenu

Installer Trustux

Trustux s’exécute entièrement sur votre machine. Il y a une interface web pour téléverser un document signé et lire le verdict, et un vérificateur en ligne de commande pour les scripts et les pipelines. Dans les deux cas, le document ne quitte jamais votre ordinateur.

Node.js 20+

Trustux est une application Node sans étape de compilation native. La cryptographie des signatures est du JS pur (asn1js / pkijs).

Un magasin de confiance

La racine AC Raíz República Argentina est préchargée. Vous pouvez ajouter ou remplacer des racines selon la juridiction.

Un document signé

Un PDF signé (PAdES), une facture XML (XAdES) ou un CMS .p7m / .p7s (CAdES).

Fenêtre de terminal
git clone https://github.com/diegoparras/trustux.git && cd trustux
npm install
npm start # → http://localhost:8095

Ouvrez la page, déposez un document signé, et lisez le verdict en feu tricolore accompagné de son rapport exportable.

  1. Ouvrez l’interface à l’adresse http://localhost:8095, ou appelez la CLI sur un fichier.
  2. Déposez un document signé. Trustux détecte automatiquement le standard (PAdES / XAdES / CAdES).
  3. Lisez le verdict : un feu vert / orange / rouge pour l’intégrité, l’identité (avec le CUIT/CUIL du signataire et l’autorité de certification émettrice) et la validité au moment de la signature.
  4. Exportez le rapport pour le joindre à votre fichier.

La chaîne de certificats est validée jusqu’à une racine de confiance. Trustux est livré avec la racine AC Raíz República Argentina préchargée, et le magasin de confiance est éditable par juridiction — ajoutez les racines dont vous avez besoin ou épinglez les vôtres.

Le dépôt inclut des jeux d’essai d’exemple avec une table de vérité : des PDF (PAdES) intacts, altérés, doublement signés, horodatés, en SHA-1 et révoqués, ainsi que des factures XML (XAdES) signées et altérées. Ils vous permettent de confirmer que Trustux signale correctement chaque cas avant de lui confier de vrais documents.