🔏 Integration af digital signatur

Den, der underskriver dokumentet, og den, der verificerer det, er i det samme system

Modulet opsætter fire underskriftsveje samlet: kvalificeret elektronisk signatur med chipkort eller USB-nøgle, mobilsignatur over en mobillinje, en håndskreven underskrift tegnet på skærmen og et billede af en håndskreven underskrift indlæst fra en fil. Hvert underskrevet dokument skrives i registret og kan slås op igen med en verifikationskode.

  • Signeringsnøglen når aldrig frem til browserenDen kvalificerede signatur hentes gennem den lokale signeringstjeneste, der kører på brugerens egen computer. Kortets pinkode og den private nøgle forlader aldrig enheden; kun det underskrevne resultat går til serversiden.
  • Signaturposten er bundet til dokumentetHver underskriftshændelse skrives i registret med underskriveren, dokumentets titel, dokumenttypen, signaturtypen, underskriftstidspunktet, filens SHA-256-hashværdi og en verifikationskode på seksten tegn.

Bed om en demo

Understøttede signaturtyper

De fire nedenfor er sat op som selvstændige faneblade i modulet. En signaturtype, der ikke står på denne liste, findes ikke i dette modul.

Kvalificeret elektronisk signatur

Underskrift med chipkort eller USB-nøgle. Den lokale signeringstjeneste finder enheden, læser certifikatet, verificerer pinkoden og danner det underskrevne resultat; hashalgoritmen er SHA-256.

Mobilsignatur

Underskrift gennem den mobilsignaturinfrastruktur, der er knyttet til en mobillinje. Nummerets abonnement slås op, en underskriftsanmodning lander på telefonen, og transaktionen afspørges, mens der ventes på godkendelse.

Tegnet håndskreven underskrift

En underskrift tegnet på et lærred med mus, pen eller berøringsskærm. Penfarven kan vælges, og tegningen kan ryddes og gøres om; resultatet gemmes som en PNG i form af brugerens standardunderskrift.

Indlæst håndskreven underskrift

Indlæsning af et eksisterende underskriftsbillede fra en fil. PNG og JPEG accepteres, højst 5 MB; billedet skaleres på serveren til en ramme på 600×200 og konverteres til PNG.

Signaturformater

Formatet vælges efter typen af den fil, der underskrives; modulet finder det rigtige ved at se på filendelsen.

Format Til hvilket dokument Sådan vælges det
PAdES-BESPDF-dokumenterVælges automatisk, når filtypen er .pdf; udtrukne rapporter underskrives med dette format.
XAdES-BESXML-dokumenterVælges automatisk, når filtypen er .xml.
CAdES-BESAndre filtyperStandardformatet for alle filer ud over PDF og XML.

I alle tre formater er hashalgoritmen SHA-256. Det underskrevne resultat hentes som et selvstændigt dokument ved siden af den fil, der blev underskrevet; kildefilen ændres ikke.

Forløb for kvalificeret digital signatur

Hvert af de seks trin vises på skærmen som sin egen tilstand; brugeren kan læse, hvilket trin der ventes på, og hvor det gik i stå.

  1. Tjek af tjenestenFørst afsøges netværksforbindelsen og derefter den lokale signeringstjeneste, der kører på computeren. Er tjenesten lukket, viser skærmen både startlinket og prøv igen-knappen.
  2. Afsøgning af enhederTilsluttede chipkortlæsere og USB-nøgler listes op. Er der ingen enhed, kommer der en advarsel om at sætte kortet i; er der mere end én enhed, kan du skifte mellem dem.
  3. Læsning af certifikatetDen valgte enheds certifikat læses; certifikatets indehaver, personnummeret, den udstedende myndighed, gyldighedsperioden og enhedsmodellen vises på skærmen.
  4. Verifikation af pinkodePinkoden består kun af cifre, er højst otte tegn lang og kan ikke indsættes i feltet. Der vises en advarsel, mens Caps Lock er slået til; den indtastede værdi kan gøres synlig efter ønske.
  5. UnderskrivelseStatuslinjen viser tre faser: verificerer pinkoden, underskriver, færdig. Underskriftsanmodningen holdes i højst tredive sekunder og vender tilbage som en fejl, hvis der ikke kommer et resultat.
  6. Resultat og postDet underskrevne resultat dannes, og underskriftshændelsen skrives i registret. Efter den første underskrift tilbydes det at gemme pinkoden bundet til den enhed; tilbuddet kan afvises.

Forløb for mobilsignatur

Mobilsignaturen virker asynkront: anmodningen sendes, godkendelsen gives på telefonen, og systemet venter ved at spørge efter resultatet.

  1. Opslag i abonnementetDer slås op, om det indtastede nummer er abonnent på mobilsignatur. Er det ikke, stopper forløbet, før det begynder, og årsagen skrives på skærmen.
  2. UnderskriftsanmodningAnmodningen sendes sammen med den beskrivelsestekst, der kommer frem på telefonen; brugeren læser på sin egen skærm, hvilket dokument der godkendes.
  3. Transaktions-idNår anmodningen accepteres asynkront, returneres et transaktions-id, og skærmen går i tilstanden venter på godkendelse på din telefon.
  4. StatusopslagDer spørges efter resultatet hvert tredje sekund og ventes i højst halvfems sekunder. Løber tiden ud, lukkes transaktionen som udløbet og skal startes forfra.
  5. ResultatTre resultater håndteres hver for sig: underskrevet, annulleret af brugeren, udløbet på tid. Når en PDF underskrives, indlejres signaturen i dokumentet, og der dannes en underskrevet kopi.

Situationer, man møder i praksis

Modulet er bygget på den antagelse, at underskrivelse sjældent lykkes i første forsøg; otte situationer håndteres enkeltvis.

Sådan gemmes pinkoden

Med brugerens samtykke gemmes pinkoden bundet til enhedens serienummer. Feltet er ikke længere tomt ved næste underskrift; den gemte pinkode kan slettes i ét trin.

Forkert pinkode

Når der indtastes en forkert pinkode, vises advarslen sammen med antallet af forsøg tilbage; ved sidste forsøg fremhæves advarslen yderligere.

Låst kort

Når pinkoden er låst, går skærmen i advarselstilstand, prøv igen-knappen slås fra, og det forklares, hvordan kortet låses op.

Advarsel om Caps Lock

Mens Caps Lock er slået til, vises et advarselsikon og en kort forklaring ved siden af pinfeltet; en fejltastet pinkode forhindres, før den brænder et forsøg af.

Kortet fjernet

Tilsluttede enheder afsøges hvert femte sekund. Fjernes kortet undervejs, vender skærmen tilbage til enhedsafsøgningen og oplyser, at forbindelsen gik tabt.

Lås ved andet faneblad

Begynder et andet faneblad i den samme browser at underskrive, låses det andet faneblad; en enkelt enhed forhindres i at betjene to anmodninger på én gang.

Certifikat på vej til at udløbe

Der gives en advarsel, når der er under tredive dage til certifikatets udløb, og en kritisk advarsel, når der er under syv dage tilbage, eller det er udløbet; underskrivelse åbner ikke med et udløbet certifikat.

Forbigående enhedsfejl

Ved forbigående fejl som en afbrudt kortsession forsøges handlingen to gange igen uden at vise brugeren en fejl. Bliver fejlen ved, skrives den sammen med sin fejlkode.

Signaturregister og verifikation

Hvem der har underskrevet hvad og hvornår, kan stadig slås op, efter at det underskrevne dokument er hentet.

  • RegisterpostHver underskriftshændelse skrives med den underskrivende bruger, organisationen, dokumenttypen, dokumentets titel, signaturtypen, underskriftstidspunktet, IP-adressen og browseroplysningerne.
  • Filens hashværdiDokumentets SHA-256-hashværdi registreres; slår man op med den samme hashværdi, findes den signaturpost, dokumentet hører til.
  • VerifikationskodeDer dannes en verifikationskode på seksten tegn i fire blokke til hver post; bogstaver og cifre, der let forveksles, bruges ikke i koden.
  • Verifikation med QR-kodeDer trykkes en QR-kode med verifikationsadressen på det udtrukne dokument; når koden skannes, slås postens gyldighed op.
  • RegisterlisteSignaturposter filtreres efter dokumenttype, signaturtype og bruger; der søges i dem på dokumentets titel og verifikationskoden.

Login med digital signatur

Den samme infrastruktur sættes op til godkendelse af identitet og ikke kun til underskrift af dokumenter.

Login med et certifikat

Personnummeret eller den e-mailadresse, der hentes ud af signeringscertifikatet, sammenholdes med brugerposten; er der intet match, åbnes der ingen session.

Login med mobilsignatur

Loginanmodningen lander på telefonen, og sessionen åbner, når den godkendes; underskrives anmodningen ikke, eller annulleres den, afvises loginnet.

Sessionscookie

Ved afslutningen af verifikationen udstedes sessionstokenet i en cookie, som kun serveren kan læse, og det er gyldigt i begrænset tid.

Ofte stillede spørgsmål

De fem spørgsmål, der oftest stilles om signaturtyper, opsætning og verifikation.

Hvilke signaturtyper understøttes?
Fire: kvalificeret elektronisk signatur med chipkort eller USB-nøgle, mobilsignatur over en mobillinje, et billede af en håndskreven underskrift tegnet på skærmen og et billede af en håndskreven underskrift indlæst fra en fil. Der findes ingen anden signaturtype i modulet.
Skal der installeres noget på computeren til en kvalificeret signatur?
Ja. Den lokale signeringstjeneste, der taler med kortlæseren, skal køre på brugerens computer. Modulet kalder tjenesten ved opstart; er den lukket, kommer der et startlink og en prøv igen-knap på skærmen.
Erstatter et billede af en håndskreven underskrift en kvalificeret signatur?
Nej. Et tegnet eller indlæst billede er en post, der stemples på dokumentet som en synlig underskrift. En kryptografisk signatur dannes kun ad vejen med kvalificeret elektronisk signatur og mobilsignatur; signaturtypen gemmes særskilt i registret, så de to aldrig blandes sammen.
Hvordan spørges der til ægtheden af et underskrevet dokument?
Der er to veje: verifikationskoden på dokumentet eller filens SHA-256-hashværdi. Der søges efter begge i registret; findes der en post, returneres dokumentets titel, dokumenttypen, signaturtypen, underskriftstidspunktet og underskriveren.
Hvad sker der, hvis brugeren ikke godkender en mobilsignatur?
Transaktionen slutter i en af tre tilstande: annulleret af brugeren, udløbet på tid eller en fejl returneret af infrastrukturen. Kommer der ingen godkendelse inden for halvfems sekunder, udløber anmodningen på tid og skal startes forfra.
🔏 Integration af digital signatur

Se underskriftsforløbet med dit eget dokument

Kontakt os for at tale igennem, hvilke dokumenter der skal underskrives, og hvordan verifikationen sættes op.

Tal med en rådgiver