Asiakirjan allekirjoittaja ja sen todentaja ovat samassa järjestelmässä
Moduuli pystyttää neljä allekirjoitusreittiä yhdessä: hyväksytty sähköinen allekirjoitus älykortilla tai USB-tunnisteella, mobiiliallekirjoitus GSM-liittymän kautta, näytölle piirretty käsin kirjoitettu allekirjoitus ja tiedostosta ladattu käsin kirjoitetun allekirjoituksen kuva. Jokainen allekirjoitettu asiakirja kirjataan rekisteriin ja se voidaan hakea takaisin varmennuskoodilla.
- Allekirjoitusavain ei koskaan päädy selaimeenHyväksytty allekirjoitus tehdään käyttäjän omalla tietokoneella käynnissä olevan paikallisen allekirjoituspalvelun kautta. Kortin PIN ja yksityinen avain eivät koskaan poistu laitteelta; palvelimelle menee vain allekirjoitettu tuotos.
- Allekirjoituskirjaus on sidottu asiakirjaanJokainen allekirjoitustapahtuma kirjataan rekisteriin allekirjoittajineen, asiakirjan otsikkoineen, asiakirjan tyyppeineen, allekirjoitustyyppeineen, allekirjoitusaikoineen, tiedoston SHA-256-tiivisteineen ja kuudentoista merkin varmennuskoodeineen.
Tuetut allekirjoitustyypit
Alla olevat neljä on toteutettu moduulissa erillisinä välilehtinä. Allekirjoitustyyppiä, joka ei ole tässä luettelossa, ei tässä moduulissa ole.
Hyväksytty sähköinen allekirjoitus
Allekirjoittaminen älykortilla tai USB-tunnisteella. Paikallinen allekirjoituspalvelu löytää laitteen, lukee varmenteen, varmistaa PIN-koodin ja tuottaa allekirjoitetun tuotoksen; tiivistealgoritmi on SHA-256.
Mobiiliallekirjoitus
Allekirjoittaminen GSM-liittymään sidotun mobiiliallekirjoitusinfrastruktuurin kautta. Numeron tilaus kysytään, allekirjoituspyyntö saapuu puhelimeen, ja tapahtuman tilaa kysellään hyväksyntää odotettaessa.
Piirretty käsin kirjoitettu allekirjoitus
Piirtoalueelle hiirellä, kynällä tai kosketusnäytöllä piirretty allekirjoitus. Kynän värin voi valita ja piirroksen tyhjentää ja tehdä uudelleen; tulos tallennetaan PNG-kuvana käyttäjän oletusallekirjoitukseksi.
Ladattu käsin kirjoitettu allekirjoitus
Valmiin allekirjoituskuvan lataaminen tiedostosta. PNG ja JPEG hyväksytään, enintään 5 MB; kuva sovitetaan palvelimella 600×200 kokoon ja muunnetaan PNG-muotoon.
Allekirjoitusmuodot
Muoto valitaan allekirjoitettavan tiedoston tyypin mukaan; moduuli valitsee oikean katsomalla tiedostopäätettä.
| Muoto | Mille asiakirjalle | Miten se valitaan |
|---|---|---|
| PAdES-BES | PDF-asiakirjat | Valitaan automaattisesti, kun tunniste on .pdf; viedyt raportit allekirjoitetaan tässä muodossa. |
| XAdES-BES | XML-asiakirjat | Valitaan automaattisesti, kun tunniste on .xml. |
| CAdES-BES | Muut tiedostotyypit | Oletusmuoto kaikille muille tiedostoille kuin PDF ja XML. |
Kaikissa kolmessa muodossa tiivistealgoritmi on SHA-256. Allekirjoitettu tuotos ladataan erillisenä asiakirjana allekirjoitetun tiedoston rinnalle; lähdetiedostoa ei muuteta.
Hyväksytyn sähköisen allekirjoituksen kulku
Jokainen kuudesta vaiheesta näkyy näytöllä omana tilanaan; käyttäjä lukee, mitä vaihetta odotetaan ja mihin se jumittui.
- Palvelun tarkistusEnsin tarkistetaan verkkoyhteys ja sitten tietokoneella käynnissä oleva paikallinen allekirjoituspalvelu. Jos palvelu on suljettu, näytöllä näkyvät sekä käynnistyslinkki että uudelleenyrityspainike.
- LaitehakuLiitetyt älykortinlukijat ja USB-tunnisteet luetellaan. Jos laitetta ei ole, näytetään kehotus asettaa kortti; jos laitteita on useampi, niiden välillä voi vaihtaa.
- Varmenteen lukeminenValitun laitteen varmenne luetaan; varmenteen haltija, henkilötunnus, myöntävä viranomainen, voimassaoloväli ja laitemalli näkyvät näytöllä.
- PIN-koodin varmistusPIN koostuu pelkistä numeroista, on enintään kahdeksan merkkiä pitkä eikä sitä voi liittää kenttään. Caps Lockin ollessa päällä näytetään varoitus; syötetyn arvon voi pyynnöstä tehdä näkyväksi.
- AllekirjoittaminenEdistymispalkki näyttää kolme vaihetta: PIN-koodin varmistus, allekirjoitus, valmis. Allekirjoituspyyntöä pidetään enintään kolmekymmentä sekuntia, ja se palautuu virheenä, jos tulosta ei saada.
- Tulos ja kirjausAllekirjoitettu tuotos luodaan ja allekirjoitustapahtuma kirjataan rekisteriin. Ensimmäisen allekirjoituksen jälkeen tarjotaan PIN-koodin tallentamista tuohon laitteeseen sidottuna; tarjouksesta voi kieltäytyä.
Mobiiliallekirjoituksen kulku
Mobiiliallekirjoitus toimii asynkronisesti: pyyntö lähetetään, hyväksyntä annetaan puhelimessa, ja järjestelmä odottaa tulosta kyselemällä sitä.
- Tilauksen kyselyKysytään, onko syötetty numero mobiiliallekirjoituksen tilaaja. Jos ei ole, kulku pysähtyy ennen alkuaan ja syy kirjoitetaan näytölle.
- AllekirjoituspyyntöPyyntö lähetetään yhdessä sen kuvaustekstin kanssa, joka näkyy puhelimessa; käyttäjä lukee omalta näytöltään, mitä asiakirjaa hän hyväksyy.
- TapahtumatunnusKun pyyntö hyväksytään asynkronisesti, palautetaan tapahtumatunnus ja näyttö siirtyy tilaan, jossa odotetaan hyväksyntää puhelimessa.
- Tilan kyselyTulosta kysytään kolmen sekunnin välein ja sitä odotetaan enintään yhdeksänkymmentä sekuntia. Jos aika loppuu, tapahtuma päättyy aikakatkaisuun ja se on aloitettava uudelleen.
- TulosKolme tulosta käsitellään erikseen: allekirjoitettu, käyttäjän peruuttama, aikakatkaistu. Kun PDF allekirjoitetaan, allekirjoitus upotetaan asiakirjaan ja siitä tuotetaan allekirjoitettu kappale.
Kentällä kohdatut tilanteet
Moduuli on rakennettu sille oletukselle, että allekirjoittaminen harvoin onnistuu ensimmäisellä yrityksellä; kahdeksan tilannetta hoidetaan yksitellen.
PIN-koodin tallentaminen
Käyttäjän suostumuksella PIN tallennetaan sidottuna laitteen sarjanumeroon. Kenttä ei ole enää tyhjä seuraavalla allekirjoituskerralla; tallennettu PIN voidaan poistaa yhdellä toimenpiteellä.
Väärä PIN
Kun syötetään väärä PIN, varoitus näytetään yhdessä jäljellä olevien yritysten määrän kanssa; viimeisellä yrityksellä varoitusta korostetaan lisää.
Lukkiutunut kortti
Kun PIN lukkiutuu, näyttö siirtyy varoitustilaan, uudelleenyrityspainike poistetaan käytöstä ja kortin avaaminen selitetään.
Caps Lock -varoitus
Kun Caps Lock on päällä, PIN-kentän viereen ilmestyy varoituskuvake ja lyhyt selitys; väärin kirjoitettu PIN estetään ennen kuin se kuluttaa yrityksen.
Kortti poistettu
Liitettyjä laitteita tarkkaillaan viiden sekunnin välein. Jos kortti poistetaan kesken toimenpiteen, näyttö palaa laitehakuun ja kertoo, että yhteys katkesi.
Toisen välilehden lukitus
Jos saman selaimen toinen välilehti aloittaa allekirjoittamisen, toinen välilehti lukitaan; yhtä laitetta estetään vastaamasta kahteen pyyntöön yhtä aikaa.
Varmenne päättymässä
Varoitus annetaan, kun varmenteen päättymiseen on alle kolmekymmentä päivää, ja kriittinen varoitus, kun aikaa on alle seitsemän päivää tai varmenne on vanhentunut; vanhentuneella varmenteella allekirjoittaminen ei avaudu.
Ohimenevä laitevirhe
Ohimenevissä virheissä, kuten katkenneessa korttiyhteydessä, toimenpide toistetaan kahdesti näyttämättä käyttäjälle virhettä. Jos virhe jatkuu, se kirjataan yhdessä virhekoodinsa kanssa.
Allekirjoitusrekisteri ja todentaminen
Kuka allekirjoitti mitä ja milloin, voidaan kysyä vielä senkin jälkeen, kun allekirjoitettu asiakirja on ladattu.
- RekisterikirjausJokainen allekirjoitustapahtuma kirjataan allekirjoittavan käyttäjän, organisaation, asiakirjan tyypin, asiakirjan otsikon, allekirjoitustyypin, allekirjoitusajan, IP-osoitteen ja selaintiedon kanssa.
- Tiedoston tiivisteAsiakirjan SHA-256-tiiviste kirjataan; samalla tiivisteellä haettaessa löytyy allekirjoituskirjaus, johon asiakirja kuuluu.
- VarmennuskoodiJokaiselle kirjaukselle luodaan neljään lohkoon jaettu kuudentoista merkin varmennuskoodi; helposti sekoitettavia kirjaimia ja numeroita ei käytetä koodissa.
- Todentaminen QR-koodillaVietyyn asiakirjaan tulostetaan QR-koodi, joka kantaa todentamisosoitteen; koodia luettaessa kysytään kirjauksen voimassaolo.
- RekisteriluetteloAllekirjoituskirjauksia suodatetaan asiakirjan tyypin, allekirjoitustyypin ja käyttäjän mukaan; niitä haetaan asiakirjan otsikolla ja varmennuskoodilla.
Kirjautuminen sähköisellä allekirjoituksella
Sama infrastruktuuri pystytetään sekä tunnistautumiseen että asiakirjojen allekirjoittamiseen.
Kirjautuminen varmenteella
Allekirjoitusvarmenteesta poimittu henkilötunnus tai sähköpostiosoite yhdistetään käyttäjäkirjaukseen; jos vastaavuutta ei ole, istuntoa ei avata.
Kirjautuminen mobiiliallekirjoituksella
Kirjautumispyyntö saapuu puhelimeen ja istunto avautuu, kun se hyväksytään; jos pyyntöä ei allekirjoiteta tai se peruutetaan, kirjautuminen hylätään.
Istuntoeväste
Todentamisen päätteeksi istuntopoletti annetaan evästeessä, jonka vain palvelin voi lukea, ja se on voimassa rajoitetun ajan.
Usein kysyttyä
Viisi useimmin kysyttyä kysymystä allekirjoitustyypeistä, käyttöönotosta ja todentamisesta.
Mitä allekirjoitustyyppejä tuetaan?
Pitääkö tietokoneelle asentaa jotain hyväksyttyä allekirjoitusta varten?
Korvaako käsin kirjoitetun allekirjoituksen kuva hyväksytyn allekirjoituksen?
Miten allekirjoitetun asiakirjan aitous tarkistetaan?
Mitä tapahtuu, jos käyttäjä ei hyväksy mobiiliallekirjoitusta?
Katso allekirjoituksen kulku omalla asiakirjallanne
Ottakaa yhteyttä, niin käymme läpi, mitkä asiakirjat allekirjoitetaan ja miten todentaminen järjestetään.
Keskustele asiantuntijan kanssa