Sənədi imzalayan da, imzanı doğrulayan da eyni sistemdədir
Modul dörd imzalama yolunu birlikdə qurur: ağıllı kart və ya USB token ilə gücləndirilmiş elektron imza, GSM xətti üzərindən mobil imza, ekranda çəkilən əl imzası və fayldan yüklənən əl imzası təsviri. İmzalanan hər sənəd reyestrə yazılır və doğrulama kodu ilə geri soruşula bilər.
- İmza açarı brauzerə çıxmırGücləndirilmiş imza istifadəçinin öz kompüterində işləyən yerli imzalama xidməti vasitəsilə alınır. Kartın PIN-i və gizli açar cihazdan kənara çıxmır; server tərəfinə yalnız imzalı nəticə keçir.
- İmza qeydi sənədə bağlıdırHər imza hadisəsi; imzalayan, sənədin başlığı, sənəd növü, imza növü, imza vaxtı, faylın SHA-256 xülasəsi və on altı simvollu doğrulama kodu ilə reyestrə yazılır.
Dəstəklənən imza növləri
Aşağıdakı dördü modulda ayrıca tab kimi qurulub. Siyahıda olmayan imza növü bu modulda yoxdur.
Gücləndirilmiş elektron imza
Ağıllı kart və ya USB token ilə imzalama. Yerli imzalama xidməti cihazı tapır, sertifikatı oxuyur, PIN-i doğrulayır və imzalı nəticəni hazırlayır; xülasə alqoritmi SHA-256-dır.
Mobil imza
GSM xəttinə bağlı mobil imza infrastrukturu üzərindən imzalama. Nömrənin abunəliyi soruşulur, telefona imza sorğusu düşür və təsdiq gözlənilərkən əməliyyatın vəziyyəti yoxlanılır.
Çəkilən əl imzası
Siçan, qələm və ya toxunma ekranı ilə kətan üzərində çəkilən imza. Qələmin rəngi seçilə, çəkim təmizlənib yenidən edilə bilər; nəticə istifadəçinin standart imzası formasında PNG kimi saxlanılır.
Yüklənən əl imzası
Mövcud imza təsvirinin fayldan yüklənməsi. PNG və JPEG qəbul olunur, ən çox 5 MB; təsvir serverdə 600×200 həddinə görə yenidən ölçülənir və PNG-yə çevrilir.
İmza formatları
Format imzalanan faylın növünə görə seçilir; modul fayl uzantısına baxaraq uyğun olanı özü müəyyən edir.
| Format | Hansı sənəd üçün | Necə seçilir |
|---|---|---|
| PAdES-BES | PDF sənədlər | Uzantı .pdf olduqda öz-özünə seçilir; xaricə köçürülən hesabatlar bu formatla imzalanır. |
| XAdES-BES | XML sənədlər | Uzantı .xml olduqda öz-özünə seçilir. |
| CAdES-BES | Digər fayl növləri | PDF və XML xaricindəki bütün fayllar üçün standart formatdır. |
Hər üç formatda xülasə alqoritmi SHA-256-dır. İmzalı nəticə imzalanan faylın yanında ayrıca sənəd kimi endirilir; mənbə fayl dəyişdirilmir.
Gücləndirilmiş e-imza axını
Altı addımın hər biri ekranda ayrıca vəziyyət kimi görünür; istifadəçi hansı addımda gözlədiyini və harada ilişdiyini oxuyur.
- Xidmətin yoxlanmasıƏvvəlcə şəbəkə bağlantısı, sonra kompüterdə işləyən yerli imzalama xidməti yoxlanılır. Xidmət bağlıdırsa ekran həm başlatma keçidini, həm də yenidən cəhd düyməsini göstərir.
- Cihaz taramasıQoşulu ağıllı kart oxuyucuları və USB tokenlər siyahılanır. Cihaz yoxdursa kartı taxın xəbərdarlığı çıxır; bir neçə cihaz varsa aralarında keçid etmək olur.
- Sertifikatın oxunmasıSeçilmiş cihazın sertifikatı oxunur; sertifikat sahibi, şəxsiyyət nömrəsi, sertifikatı verən qurum, etibarlılıq aralığı və cihaz modeli ekranda görünür.
- PIN doğrulamasıPIN yalnız rəqəmlərdən ibarətdir, ən çox səkkiz simvoldur və sahəyə yapışdırıla bilmir. Caps Lock açıq olduqda xəbərdarlıq çıxır; daxil edilən dəyər istənilərsə görünən edilə bilər.
- İmzalamaİrəliləyiş zolağı üç mərhələni göstərir: PIN doğrulanır, imzalanır, tamamlandı. İmza sorğusu ən çox otuz saniyə gözlədilir və nəticə gəlməzsə xəta kimi qayıdır.
- Nəticə və qeydİmzalı nəticə hazırlanır və imza hadisəsi reyestrə yazılır. İlk imzadan sonra PIN-in həmin cihaza bağlı olaraq saxlanması təklif olunur; təklifdən imtina etmək olar.
Mobil imza axını
Mobil imza asinxron işləyir: sorğu göndərilir, təsdiq telefonda verilir, sistem nəticəni yoxlayaraq gözləyir.
- Abunəlik sorğusuDaxil edilən nömrənin mobil imza abunəçisi olub-olmadığı soruşulur. Abunə deyilsə axın başlamadan dayanır və səbəbi ekrana yazılır.
- İmza sorğusuSorğu telefonda görünəcək izah mətni ilə birlikdə göndərilir; istifadəçi hansı sənədi təsdiqlədiyini öz ekranında oxuyur.
- Əməliyyat kimliyiSorğu asinxron qəbul edildikdə əməliyyat kimliyi qayıdır və ekran telefonda təsdiq gözlənilir vəziyyətinə keçir.
- Vəziyyətin yoxlanmasıNəticə hər üç saniyədən bir soruşulur və ən çox doxsan saniyə gözlənilir. Vaxt bitərsə əməliyyat vaxt aşımı ilə bağlanır və yenidən başladılmalıdır.
- NəticəÜç nəticə ayrı-ayrı işlənir: imzalandı, istifadəçi ləğv etdi, vaxt bitdi. PDF imzalandıqda imza sənədin içinə yerləşdirilir və imzalı nüsxə hazırlanır.
Sahədə qarşılaşılan vəziyyətlər
Modul imzalamanın nadir hallarda ilk cəhddə bitdiyini nəzərə alaraq qurulub; səkkiz vəziyyət ayrı-ayrı qarşılanır.
PIN-in saxlanması
PIN istifadəçinin razılığı ilə cihazın seriya nömrəsinə bağlı olaraq saxlanılır. Növbəti imzada sahə boş gəlmir; saxlanılan PIN bir addımda silinə bilər.
Səhv PIN
Səhv PIN daxil edildikdə xəbərdarlıq qalan cəhd sayı ilə birlikdə göstərilir; son cəhddə xəbərdarlıq ayrıca vurğulanır.
Kilidlənmiş kart
PIN kilidləndikdə ekran xəbərdarlıq vəziyyətinə keçir, yenidən cəhd düyməsi sönür və kartın kilidinin necə açılacağı izah olunur.
Caps Lock xəbərdarlığı
PIN sahəsində Caps Lock açıq olduqda xəbərdarlıq nişanı və qısa izah görünür; səhv daxil edilən PIN cəhd haqqını yandırmadan qarşısı alınır.
Kart çıxarıldı
Qoşulu cihazlar hər beş saniyədən bir yoxlanılır. Əməliyyat zamanı kart çıxarılarsa ekran cihaz taramasına qayıdır və bağlantının kəsildiyini yazır.
İkinci tab kilidi
Eyni brauzerdə ikinci bir tab imzalamağa başlayarsa digər tab kilidlənir; tək cihazın eyni anda iki sorğu ilə qarşılaşması qarşısı alınır.
Sertifikatın müddəti bitir
Sertifikatın bitməsinə otuz gündən az qaldıqda xəbərdarlıq, yeddi gündən az qaldıqda və ya müddət bitdikdə kritik xəbərdarlıq verilir; müddəti bitmiş sertifikatla imzalama açılmır.
Keçici cihaz xətası
Kart sessiyasının düşməsi kimi keçici xətalarda əməliyyat istifadəçiyə xəta göstərilmədən iki dəfə yenidən sınanır. Xəta davam edərsə xəta kodu ilə birlikdə yazılır.
İmza reyestri və doğrulama
İmzalanan sənəd endirildikdən sonra da kimin nəyi nə vaxt imzaladığı soruşula bilər.
- Reyestr qeydiHər imza hadisəsi; imzalayan istifadəçi, təşkilat, sənəd növü, sənədin başlığı, imza növü, imza vaxtı, IP ünvanı və brauzer məlumatı ilə yazılır.
- Fayl xülasəsiSənədin SHA-256 xülasəsi qeydə alınır; eyni xülasə ilə soruşulduqda sənədin hansı imza qeydinə aid olduğu tapılır.
- Doğrulama koduHər qeyd üçün dörd bloklu, on altı simvollu doğrulama kodu yaradılır; kodda bir-birinə qarışan hərf və rəqəmlər istifadə olunmur.
- QR kod ilə doğrulamaXaricə köçürülən sənədə doğrulama ünvanını daşıyan QR kod basılır; kod oxudulduqda qeydin etibarlılığı soruşulur.
- Reyestr siyahısıİmza qeydləri sənəd növünə, imza növünə və istifadəçiyə görə süzülür; sənədin başlığı və doğrulama kodu üzərindən axtarılır.
E-imza ilə sessiya açmaq
Eyni infrastruktur sənəd imzalamaqla yanaşı kimliyin doğrulanması üçün də qurulub.
Sertifikatla giriş
İmza sertifikatından çıxarılan şəxsiyyət nömrəsi və ya e-poçt ünvanı istifadəçi qeydi ilə tutuşdurulur; uyğunluq yoxdursa sessiya açılmır.
Mobil imza ilə giriş
Giriş sorğusu telefona düşür və təsdiqləndikdə sessiya açılır; sorğu imzalanmazsa və ya ləğv edilərsə giriş rədd olunur.
Sessiya kukisi
Doğrulamanın sonunda sessiya tokeni yalnız serverin oxuya bildiyi kuki ilə verilir və məhdud müddət üçün etibarlı olur.
Tez-tez soruşulanlar
İmza növləri, quraşdırma və doğrulama barədə ən çox verilən beş sual.
Hansı imza növləri dəstəklənir?
Gücləndirilmiş imza üçün kompüterə nəsə quraşdırmaq lazımdırmı?
Əl imzası təsviri gücləndirilmiş imzanın yerini tuturmu?
İmzalanmış sənədin həqiqiliyi necə soruşulur?
Mobil imzada istifadəçi təsdiqləməzsə nə olur?
İmza axınını öz sənədinizlə görün
Hansı sənədlərin imzalanacağını və doğrulamanın necə quraşdırılacağını danışmaq üçün bizimlə əlaqə saxlayın.
Mütəxəssislə danışın