Den, der underskriver dokumentet, og den, der verificerer det, er i det samme system
Modulet opsætter fire underskriftsveje samlet: kvalificeret elektronisk signatur med chipkort eller USB-nøgle, mobilsignatur over en mobillinje, en håndskreven underskrift tegnet på skærmen og et billede af en håndskreven underskrift indlæst fra en fil. Hvert underskrevet dokument skrives i registret og kan slås op igen med en verifikationskode.
- Signeringsnøglen når aldrig frem til browserenDen kvalificerede signatur hentes gennem den lokale signeringstjeneste, der kører på brugerens egen computer. Kortets pinkode og den private nøgle forlader aldrig enheden; kun det underskrevne resultat går til serversiden.
- Signaturposten er bundet til dokumentetHver underskriftshændelse skrives i registret med underskriveren, dokumentets titel, dokumenttypen, signaturtypen, underskriftstidspunktet, filens SHA-256-hashværdi og en verifikationskode på seksten tegn.
Understøttede signaturtyper
De fire nedenfor er sat op som selvstændige faneblade i modulet. En signaturtype, der ikke står på denne liste, findes ikke i dette modul.
Kvalificeret elektronisk signatur
Underskrift med chipkort eller USB-nøgle. Den lokale signeringstjeneste finder enheden, læser certifikatet, verificerer pinkoden og danner det underskrevne resultat; hashalgoritmen er SHA-256.
Mobilsignatur
Underskrift gennem den mobilsignaturinfrastruktur, der er knyttet til en mobillinje. Nummerets abonnement slås op, en underskriftsanmodning lander på telefonen, og transaktionen afspørges, mens der ventes på godkendelse.
Tegnet håndskreven underskrift
En underskrift tegnet på et lærred med mus, pen eller berøringsskærm. Penfarven kan vælges, og tegningen kan ryddes og gøres om; resultatet gemmes som en PNG i form af brugerens standardunderskrift.
Indlæst håndskreven underskrift
Indlæsning af et eksisterende underskriftsbillede fra en fil. PNG og JPEG accepteres, højst 5 MB; billedet skaleres på serveren til en ramme på 600×200 og konverteres til PNG.
Signaturformater
Formatet vælges efter typen af den fil, der underskrives; modulet finder det rigtige ved at se på filendelsen.
| Format | Til hvilket dokument | Sådan vælges det |
|---|---|---|
| PAdES-BES | PDF-dokumenter | Vælges automatisk, når filtypen er .pdf; udtrukne rapporter underskrives med dette format. |
| XAdES-BES | XML-dokumenter | Vælges automatisk, når filtypen er .xml. |
| CAdES-BES | Andre filtyper | Standardformatet for alle filer ud over PDF og XML. |
I alle tre formater er hashalgoritmen SHA-256. Det underskrevne resultat hentes som et selvstændigt dokument ved siden af den fil, der blev underskrevet; kildefilen ændres ikke.
Forløb for kvalificeret digital signatur
Hvert af de seks trin vises på skærmen som sin egen tilstand; brugeren kan læse, hvilket trin der ventes på, og hvor det gik i stå.
- Tjek af tjenestenFørst afsøges netværksforbindelsen og derefter den lokale signeringstjeneste, der kører på computeren. Er tjenesten lukket, viser skærmen både startlinket og prøv igen-knappen.
- Afsøgning af enhederTilsluttede chipkortlæsere og USB-nøgler listes op. Er der ingen enhed, kommer der en advarsel om at sætte kortet i; er der mere end én enhed, kan du skifte mellem dem.
- Læsning af certifikatetDen valgte enheds certifikat læses; certifikatets indehaver, personnummeret, den udstedende myndighed, gyldighedsperioden og enhedsmodellen vises på skærmen.
- Verifikation af pinkodePinkoden består kun af cifre, er højst otte tegn lang og kan ikke indsættes i feltet. Der vises en advarsel, mens Caps Lock er slået til; den indtastede værdi kan gøres synlig efter ønske.
- UnderskrivelseStatuslinjen viser tre faser: verificerer pinkoden, underskriver, færdig. Underskriftsanmodningen holdes i højst tredive sekunder og vender tilbage som en fejl, hvis der ikke kommer et resultat.
- Resultat og postDet underskrevne resultat dannes, og underskriftshændelsen skrives i registret. Efter den første underskrift tilbydes det at gemme pinkoden bundet til den enhed; tilbuddet kan afvises.
Forløb for mobilsignatur
Mobilsignaturen virker asynkront: anmodningen sendes, godkendelsen gives på telefonen, og systemet venter ved at spørge efter resultatet.
- Opslag i abonnementetDer slås op, om det indtastede nummer er abonnent på mobilsignatur. Er det ikke, stopper forløbet, før det begynder, og årsagen skrives på skærmen.
- UnderskriftsanmodningAnmodningen sendes sammen med den beskrivelsestekst, der kommer frem på telefonen; brugeren læser på sin egen skærm, hvilket dokument der godkendes.
- Transaktions-idNår anmodningen accepteres asynkront, returneres et transaktions-id, og skærmen går i tilstanden venter på godkendelse på din telefon.
- StatusopslagDer spørges efter resultatet hvert tredje sekund og ventes i højst halvfems sekunder. Løber tiden ud, lukkes transaktionen som udløbet og skal startes forfra.
- ResultatTre resultater håndteres hver for sig: underskrevet, annulleret af brugeren, udløbet på tid. Når en PDF underskrives, indlejres signaturen i dokumentet, og der dannes en underskrevet kopi.
Situationer, man møder i praksis
Modulet er bygget på den antagelse, at underskrivelse sjældent lykkes i første forsøg; otte situationer håndteres enkeltvis.
Sådan gemmes pinkoden
Med brugerens samtykke gemmes pinkoden bundet til enhedens serienummer. Feltet er ikke længere tomt ved næste underskrift; den gemte pinkode kan slettes i ét trin.
Forkert pinkode
Når der indtastes en forkert pinkode, vises advarslen sammen med antallet af forsøg tilbage; ved sidste forsøg fremhæves advarslen yderligere.
Låst kort
Når pinkoden er låst, går skærmen i advarselstilstand, prøv igen-knappen slås fra, og det forklares, hvordan kortet låses op.
Advarsel om Caps Lock
Mens Caps Lock er slået til, vises et advarselsikon og en kort forklaring ved siden af pinfeltet; en fejltastet pinkode forhindres, før den brænder et forsøg af.
Kortet fjernet
Tilsluttede enheder afsøges hvert femte sekund. Fjernes kortet undervejs, vender skærmen tilbage til enhedsafsøgningen og oplyser, at forbindelsen gik tabt.
Lås ved andet faneblad
Begynder et andet faneblad i den samme browser at underskrive, låses det andet faneblad; en enkelt enhed forhindres i at betjene to anmodninger på én gang.
Certifikat på vej til at udløbe
Der gives en advarsel, når der er under tredive dage til certifikatets udløb, og en kritisk advarsel, når der er under syv dage tilbage, eller det er udløbet; underskrivelse åbner ikke med et udløbet certifikat.
Forbigående enhedsfejl
Ved forbigående fejl som en afbrudt kortsession forsøges handlingen to gange igen uden at vise brugeren en fejl. Bliver fejlen ved, skrives den sammen med sin fejlkode.
Signaturregister og verifikation
Hvem der har underskrevet hvad og hvornår, kan stadig slås op, efter at det underskrevne dokument er hentet.
- RegisterpostHver underskriftshændelse skrives med den underskrivende bruger, organisationen, dokumenttypen, dokumentets titel, signaturtypen, underskriftstidspunktet, IP-adressen og browseroplysningerne.
- Filens hashværdiDokumentets SHA-256-hashværdi registreres; slår man op med den samme hashværdi, findes den signaturpost, dokumentet hører til.
- VerifikationskodeDer dannes en verifikationskode på seksten tegn i fire blokke til hver post; bogstaver og cifre, der let forveksles, bruges ikke i koden.
- Verifikation med QR-kodeDer trykkes en QR-kode med verifikationsadressen på det udtrukne dokument; når koden skannes, slås postens gyldighed op.
- RegisterlisteSignaturposter filtreres efter dokumenttype, signaturtype og bruger; der søges i dem på dokumentets titel og verifikationskoden.
Login med digital signatur
Den samme infrastruktur sættes op til godkendelse af identitet og ikke kun til underskrift af dokumenter.
Login med et certifikat
Personnummeret eller den e-mailadresse, der hentes ud af signeringscertifikatet, sammenholdes med brugerposten; er der intet match, åbnes der ingen session.
Login med mobilsignatur
Loginanmodningen lander på telefonen, og sessionen åbner, når den godkendes; underskrives anmodningen ikke, eller annulleres den, afvises loginnet.
Sessionscookie
Ved afslutningen af verifikationen udstedes sessionstokenet i en cookie, som kun serveren kan læse, og det er gyldigt i begrænset tid.
Ofte stillede spørgsmål
De fem spørgsmål, der oftest stilles om signaturtyper, opsætning og verifikation.
Hvilke signaturtyper understøttes?
Skal der installeres noget på computeren til en kvalificeret signatur?
Erstatter et billede af en håndskreven underskrift en kvalificeret signatur?
Hvordan spørges der til ægtheden af et underskrevet dokument?
Hvad sker der, hvis brugeren ikke godkender en mobilsignatur?
Se underskriftsforløbet med dit eget dokument
Kontakt os for at tale igennem, hvilke dokumenter der skal underskrives, og hvordan verifikationen sættes op.
Tal med en rådgiver