🔏 Sähköisen allekirjoituksen integraatio

Asiakirjan allekirjoittaja ja sen todentaja ovat samassa järjestelmässä

Moduuli pystyttää neljä allekirjoitusreittiä yhdessä: hyväksytty sähköinen allekirjoitus älykortilla tai USB-tunnisteella, mobiiliallekirjoitus GSM-liittymän kautta, näytölle piirretty käsin kirjoitettu allekirjoitus ja tiedostosta ladattu käsin kirjoitetun allekirjoituksen kuva. Jokainen allekirjoitettu asiakirja kirjataan rekisteriin ja se voidaan hakea takaisin varmennuskoodilla.

  • Allekirjoitusavain ei koskaan päädy selaimeenHyväksytty allekirjoitus tehdään käyttäjän omalla tietokoneella käynnissä olevan paikallisen allekirjoituspalvelun kautta. Kortin PIN ja yksityinen avain eivät koskaan poistu laitteelta; palvelimelle menee vain allekirjoitettu tuotos.
  • Allekirjoituskirjaus on sidottu asiakirjaanJokainen allekirjoitustapahtuma kirjataan rekisteriin allekirjoittajineen, asiakirjan otsikkoineen, asiakirjan tyyppeineen, allekirjoitustyyppeineen, allekirjoitusaikoineen, tiedoston SHA-256-tiivisteineen ja kuudentoista merkin varmennuskoodeineen.

Pyydä esittely

Tuetut allekirjoitustyypit

Alla olevat neljä on toteutettu moduulissa erillisinä välilehtinä. Allekirjoitustyyppiä, joka ei ole tässä luettelossa, ei tässä moduulissa ole.

Hyväksytty sähköinen allekirjoitus

Allekirjoittaminen älykortilla tai USB-tunnisteella. Paikallinen allekirjoituspalvelu löytää laitteen, lukee varmenteen, varmistaa PIN-koodin ja tuottaa allekirjoitetun tuotoksen; tiivistealgoritmi on SHA-256.

Mobiiliallekirjoitus

Allekirjoittaminen GSM-liittymään sidotun mobiiliallekirjoitusinfrastruktuurin kautta. Numeron tilaus kysytään, allekirjoituspyyntö saapuu puhelimeen, ja tapahtuman tilaa kysellään hyväksyntää odotettaessa.

Piirretty käsin kirjoitettu allekirjoitus

Piirtoalueelle hiirellä, kynällä tai kosketusnäytöllä piirretty allekirjoitus. Kynän värin voi valita ja piirroksen tyhjentää ja tehdä uudelleen; tulos tallennetaan PNG-kuvana käyttäjän oletusallekirjoitukseksi.

Ladattu käsin kirjoitettu allekirjoitus

Valmiin allekirjoituskuvan lataaminen tiedostosta. PNG ja JPEG hyväksytään, enintään 5 MB; kuva sovitetaan palvelimella 600×200 kokoon ja muunnetaan PNG-muotoon.

Allekirjoitusmuodot

Muoto valitaan allekirjoitettavan tiedoston tyypin mukaan; moduuli valitsee oikean katsomalla tiedostopäätettä.

Muoto Mille asiakirjalle Miten se valitaan
PAdES-BESPDF-asiakirjatValitaan automaattisesti, kun tunniste on .pdf; viedyt raportit allekirjoitetaan tässä muodossa.
XAdES-BESXML-asiakirjatValitaan automaattisesti, kun tunniste on .xml.
CAdES-BESMuut tiedostotyypitOletusmuoto kaikille muille tiedostoille kuin PDF ja XML.

Kaikissa kolmessa muodossa tiivistealgoritmi on SHA-256. Allekirjoitettu tuotos ladataan erillisenä asiakirjana allekirjoitetun tiedoston rinnalle; lähdetiedostoa ei muuteta.

Hyväksytyn sähköisen allekirjoituksen kulku

Jokainen kuudesta vaiheesta näkyy näytöllä omana tilanaan; käyttäjä lukee, mitä vaihetta odotetaan ja mihin se jumittui.

  1. Palvelun tarkistusEnsin tarkistetaan verkkoyhteys ja sitten tietokoneella käynnissä oleva paikallinen allekirjoituspalvelu. Jos palvelu on suljettu, näytöllä näkyvät sekä käynnistyslinkki että uudelleenyrityspainike.
  2. LaitehakuLiitetyt älykortinlukijat ja USB-tunnisteet luetellaan. Jos laitetta ei ole, näytetään kehotus asettaa kortti; jos laitteita on useampi, niiden välillä voi vaihtaa.
  3. Varmenteen lukeminenValitun laitteen varmenne luetaan; varmenteen haltija, henkilötunnus, myöntävä viranomainen, voimassaoloväli ja laitemalli näkyvät näytöllä.
  4. PIN-koodin varmistusPIN koostuu pelkistä numeroista, on enintään kahdeksan merkkiä pitkä eikä sitä voi liittää kenttään. Caps Lockin ollessa päällä näytetään varoitus; syötetyn arvon voi pyynnöstä tehdä näkyväksi.
  5. AllekirjoittaminenEdistymispalkki näyttää kolme vaihetta: PIN-koodin varmistus, allekirjoitus, valmis. Allekirjoituspyyntöä pidetään enintään kolmekymmentä sekuntia, ja se palautuu virheenä, jos tulosta ei saada.
  6. Tulos ja kirjausAllekirjoitettu tuotos luodaan ja allekirjoitustapahtuma kirjataan rekisteriin. Ensimmäisen allekirjoituksen jälkeen tarjotaan PIN-koodin tallentamista tuohon laitteeseen sidottuna; tarjouksesta voi kieltäytyä.

Mobiiliallekirjoituksen kulku

Mobiiliallekirjoitus toimii asynkronisesti: pyyntö lähetetään, hyväksyntä annetaan puhelimessa, ja järjestelmä odottaa tulosta kyselemällä sitä.

  1. Tilauksen kyselyKysytään, onko syötetty numero mobiiliallekirjoituksen tilaaja. Jos ei ole, kulku pysähtyy ennen alkuaan ja syy kirjoitetaan näytölle.
  2. AllekirjoituspyyntöPyyntö lähetetään yhdessä sen kuvaustekstin kanssa, joka näkyy puhelimessa; käyttäjä lukee omalta näytöltään, mitä asiakirjaa hän hyväksyy.
  3. TapahtumatunnusKun pyyntö hyväksytään asynkronisesti, palautetaan tapahtumatunnus ja näyttö siirtyy tilaan, jossa odotetaan hyväksyntää puhelimessa.
  4. Tilan kyselyTulosta kysytään kolmen sekunnin välein ja sitä odotetaan enintään yhdeksänkymmentä sekuntia. Jos aika loppuu, tapahtuma päättyy aikakatkaisuun ja se on aloitettava uudelleen.
  5. TulosKolme tulosta käsitellään erikseen: allekirjoitettu, käyttäjän peruuttama, aikakatkaistu. Kun PDF allekirjoitetaan, allekirjoitus upotetaan asiakirjaan ja siitä tuotetaan allekirjoitettu kappale.

Kentällä kohdatut tilanteet

Moduuli on rakennettu sille oletukselle, että allekirjoittaminen harvoin onnistuu ensimmäisellä yrityksellä; kahdeksan tilannetta hoidetaan yksitellen.

PIN-koodin tallentaminen

Käyttäjän suostumuksella PIN tallennetaan sidottuna laitteen sarjanumeroon. Kenttä ei ole enää tyhjä seuraavalla allekirjoituskerralla; tallennettu PIN voidaan poistaa yhdellä toimenpiteellä.

Väärä PIN

Kun syötetään väärä PIN, varoitus näytetään yhdessä jäljellä olevien yritysten määrän kanssa; viimeisellä yrityksellä varoitusta korostetaan lisää.

Lukkiutunut kortti

Kun PIN lukkiutuu, näyttö siirtyy varoitustilaan, uudelleenyrityspainike poistetaan käytöstä ja kortin avaaminen selitetään.

Caps Lock -varoitus

Kun Caps Lock on päällä, PIN-kentän viereen ilmestyy varoituskuvake ja lyhyt selitys; väärin kirjoitettu PIN estetään ennen kuin se kuluttaa yrityksen.

Kortti poistettu

Liitettyjä laitteita tarkkaillaan viiden sekunnin välein. Jos kortti poistetaan kesken toimenpiteen, näyttö palaa laitehakuun ja kertoo, että yhteys katkesi.

Toisen välilehden lukitus

Jos saman selaimen toinen välilehti aloittaa allekirjoittamisen, toinen välilehti lukitaan; yhtä laitetta estetään vastaamasta kahteen pyyntöön yhtä aikaa.

Varmenne päättymässä

Varoitus annetaan, kun varmenteen päättymiseen on alle kolmekymmentä päivää, ja kriittinen varoitus, kun aikaa on alle seitsemän päivää tai varmenne on vanhentunut; vanhentuneella varmenteella allekirjoittaminen ei avaudu.

Ohimenevä laitevirhe

Ohimenevissä virheissä, kuten katkenneessa korttiyhteydessä, toimenpide toistetaan kahdesti näyttämättä käyttäjälle virhettä. Jos virhe jatkuu, se kirjataan yhdessä virhekoodinsa kanssa.

Allekirjoitusrekisteri ja todentaminen

Kuka allekirjoitti mitä ja milloin, voidaan kysyä vielä senkin jälkeen, kun allekirjoitettu asiakirja on ladattu.

  • RekisterikirjausJokainen allekirjoitustapahtuma kirjataan allekirjoittavan käyttäjän, organisaation, asiakirjan tyypin, asiakirjan otsikon, allekirjoitustyypin, allekirjoitusajan, IP-osoitteen ja selaintiedon kanssa.
  • Tiedoston tiivisteAsiakirjan SHA-256-tiiviste kirjataan; samalla tiivisteellä haettaessa löytyy allekirjoituskirjaus, johon asiakirja kuuluu.
  • VarmennuskoodiJokaiselle kirjaukselle luodaan neljään lohkoon jaettu kuudentoista merkin varmennuskoodi; helposti sekoitettavia kirjaimia ja numeroita ei käytetä koodissa.
  • Todentaminen QR-koodillaVietyyn asiakirjaan tulostetaan QR-koodi, joka kantaa todentamisosoitteen; koodia luettaessa kysytään kirjauksen voimassaolo.
  • RekisteriluetteloAllekirjoituskirjauksia suodatetaan asiakirjan tyypin, allekirjoitustyypin ja käyttäjän mukaan; niitä haetaan asiakirjan otsikolla ja varmennuskoodilla.

Kirjautuminen sähköisellä allekirjoituksella

Sama infrastruktuuri pystytetään sekä tunnistautumiseen että asiakirjojen allekirjoittamiseen.

Kirjautuminen varmenteella

Allekirjoitusvarmenteesta poimittu henkilötunnus tai sähköpostiosoite yhdistetään käyttäjäkirjaukseen; jos vastaavuutta ei ole, istuntoa ei avata.

Kirjautuminen mobiiliallekirjoituksella

Kirjautumispyyntö saapuu puhelimeen ja istunto avautuu, kun se hyväksytään; jos pyyntöä ei allekirjoiteta tai se peruutetaan, kirjautuminen hylätään.

Istuntoeväste

Todentamisen päätteeksi istuntopoletti annetaan evästeessä, jonka vain palvelin voi lukea, ja se on voimassa rajoitetun ajan.

Usein kysyttyä

Viisi useimmin kysyttyä kysymystä allekirjoitustyypeistä, käyttöönotosta ja todentamisesta.

Mitä allekirjoitustyyppejä tuetaan?
Neljä: hyväksytty sähköinen allekirjoitus älykortilla tai USB-tunnisteella, mobiiliallekirjoitus GSM-liittymän kautta, näytölle piirretty käsin kirjoitetun allekirjoituksen kuva ja tiedostosta ladattu käsin kirjoitetun allekirjoituksen kuva. Muita allekirjoitustyyppejä moduulissa ei ole.
Pitääkö tietokoneelle asentaa jotain hyväksyttyä allekirjoitusta varten?
Kyllä. Kortinlukijan kanssa keskustelevan paikallisen allekirjoituspalvelun on oltava käynnissä käyttäjän tietokoneella. Moduuli tarkistaa palvelun käynnistyessään; jos se on suljettu, näytölle ilmestyy käynnistyslinkki ja uudelleenyrityspainike.
Korvaako käsin kirjoitetun allekirjoituksen kuva hyväksytyn allekirjoituksen?
Ei. Piirretty tai ladattu kuva on kirjaus, joka leimataan asiakirjaan visuaalisena allekirjoituksena. Kryptografinen allekirjoitus syntyy vain hyväksytyn sähköisen allekirjoituksen ja mobiiliallekirjoituksen kautta; allekirjoitustyyppi pidetään rekisterissä erikseen, jotta näitä kahta ei koskaan sekoiteta.
Miten allekirjoitetun asiakirjan aitous tarkistetaan?
Tapoja on kaksi: asiakirjan varmennuskoodi tai tiedoston SHA-256-tiiviste. Molempia haetaan rekisteristä; kun kirjaus löytyy, palautetaan asiakirjan otsikko, asiakirjan tyyppi, allekirjoitustyyppi, allekirjoitusaika ja allekirjoittaja.
Mitä tapahtuu, jos käyttäjä ei hyväksy mobiiliallekirjoitusta?
Tapahtuma päättyy yhteen kolmesta tilasta: käyttäjän peruuttama, aikakatkaistu tai infrastruktuurin palauttama virhe. Jos hyväksyntää ei saada yhdeksässäkymmenessä sekunnissa, pyyntö aikakatkaistaan ja se on aloitettava uudelleen.
🔏 Sähköisen allekirjoituksen integraatio

Katso allekirjoituksen kulku omalla asiakirjallanne

Ottakaa yhteyttä, niin käymme läpi, mitkä asiakirjat allekirjoitetaan ja miten todentaminen järjestetään.

Keskustele asiantuntijan kanssa