🔏 ई-हस्ताक्षर एकीकरण

दस्तावेज़ पर हस्ताक्षर करने वाला और उसका सत्यापन करने वाला एक ही प्रणाली में हैं

मॉड्यूल चार हस्ताक्षर रास्ते एक साथ खड़े करता है: स्मार्ट कार्ड या USB टोकन से योग्य इलेक्ट्रॉनिक हस्ताक्षर, GSM लाइन पर मोबाइल हस्ताक्षर, स्क्रीन पर खींचा गया गीला हस्ताक्षर और फ़ाइल से अपलोड किया गया गीला हस्ताक्षर चित्र। हर हस्ताक्षरित दस्तावेज़ बहीखाते में लिखा जाता है और सत्यापन कोड से वापस पूछा जा सकता है।

  • हस्ताक्षर कुंजी ब्राउज़र तक पहुँचती ही नहींयोग्य हस्ताक्षर उपयोगकर्ता के अपने कंप्यूटर पर चल रही स्थानीय हस्ताक्षर सेवा से लिया जाता है। कार्ड का PIN और निजी कुंजी उपकरण से कभी बाहर नहीं जाते; सर्वर की ओर केवल हस्ताक्षरित परिणाम जाता है।
  • हस्ताक्षर का रिकॉर्ड दस्तावेज़ से बँधा हैहर हस्ताक्षर घटना बहीखाते में हस्ताक्षरकर्ता, दस्तावेज़ के शीर्षक, दस्तावेज़ के प्रकार, हस्ताक्षर के प्रकार, हस्ताक्षर के समय, फ़ाइल के SHA-256 डाइजेस्ट और सोलह वर्ण के सत्यापन कोड के साथ लिखी जाती है।

डेमो का अनुरोध करें

समर्थित हस्ताक्षर प्रकार

नीचे दिए चारों मॉड्यूल में अलग टैब के रूप में खड़े किए गए हैं। इस सूची में न होने वाला कोई हस्ताक्षर प्रकार इस मॉड्यूल में नहीं है।

योग्य इलेक्ट्रॉनिक हस्ताक्षर

स्मार्ट कार्ड या USB टोकन से हस्ताक्षर। स्थानीय हस्ताक्षर सेवा उपकरण खोजती है, प्रमाणपत्र पढ़ती है, PIN सत्यापित करती है और हस्ताक्षरित परिणाम बनाती है; डाइजेस्ट एल्गोरिद्म SHA-256 है।

मोबाइल हस्ताक्षर

GSM लाइन से बँधी मोबाइल हस्ताक्षर अवसंरचना के ज़रिए हस्ताक्षर। नंबर की सदस्यता पूछी जाती है, हस्ताक्षर अनुरोध फ़ोन पर आता है, और स्वीकृति की प्रतीक्षा में लेनदेन की स्थिति पूछी जाती रहती है।

खींचा गया गीला हस्ताक्षर

माउस, पेन या स्पर्श स्क्रीन से कैनवास पर खींचा गया हस्ताक्षर। पेन का रंग चुना जा सकता है और चित्र मिटाकर दोबारा बनाया जा सकता है; परिणाम उपयोगकर्ता के डिफ़ॉल्ट हस्ताक्षर के रूप में PNG में रखा जाता है।

अपलोड किया गया गीला हस्ताक्षर

पहले से मौजूद हस्ताक्षर चित्र फ़ाइल से अपलोड करना। PNG और JPEG स्वीकार हैं, अधिकतम 5 MB; चित्र सर्वर पर 600×200 की सीमा में घटाया जाता है और PNG में बदल दिया जाता है।

हस्ताक्षर प्रारूप

प्रारूप उस फ़ाइल के प्रकार के अनुसार चुना जाता है जिस पर हस्ताक्षर हो रहा है; मॉड्यूल फ़ाइल के एक्सटेंशन को देखकर सही प्रारूप उठा लेता है।

प्रारूप किस दस्तावेज़ के लिए यह कैसे चुना जाता है
PAdES-BESPDF दस्तावेज़एक्सटेंशन .pdf होने पर अपने आप चुना जाता है; निर्यात की गई रिपोर्टों पर इसी प्रारूप से हस्ताक्षर होता है।
XAdES-BESXML दस्तावेज़एक्सटेंशन .xml होने पर अपने आप चुना जाता है।
CAdES-BESअन्य फ़ाइल प्रकारPDF और XML के अलावा हर फ़ाइल के लिए डिफ़ॉल्ट प्रारूप।

तीनों प्रारूपों में डाइजेस्ट एल्गोरिद्म SHA-256 है। हस्ताक्षरित परिणाम, हस्ताक्षरित की गई फ़ाइल के साथ एक अलग दस्तावेज़ के रूप में डाउनलोड होता है; स्रोत फ़ाइल में बदलाव नहीं होता।

योग्य ई-हस्ताक्षर का प्रवाह

छहों चरणों में से हर एक स्क्रीन पर अपनी अलग स्थिति के रूप में दिखता है; उपयोगकर्ता पढ़ लेता है कि किस चरण की प्रतीक्षा है और कहाँ अटका है।

  1. सेवा जाँचपहले नेटवर्क कनेक्शन और फिर कंप्यूटर पर चल रही स्थानीय हस्ताक्षर सेवा टटोली जाती है। सेवा बंद हो तो स्क्रीन शुरू करने का लिंक और पुनः प्रयास बटन दोनों दिखाती है।
  2. उपकरण खोजजुड़े हुए स्मार्ट कार्ड रीडर और USB टोकन सूचीबद्ध होते हैं। कोई उपकरण न हो तो कार्ड लगाइए की चेतावनी दिखती है; एक से अधिक हों तो आप उनके बीच बदल सकते हैं।
  3. प्रमाणपत्र पढ़नाचुने हुए उपकरण का प्रमाणपत्र पढ़ा जाता है; प्रमाणपत्र धारक, पहचान नंबर, जारी करने वाला प्राधिकरण, वैधता की सीमा और उपकरण का मॉडल स्क्रीन पर दिखते हैं।
  4. PIN सत्यापनPIN केवल अंकों का होता है, अधिकतम आठ वर्ण लंबा होता है और उसे क्षेत्र में चिपकाया नहीं जा सकता। Caps Lock चालू रहने पर चेतावनी दिखती है; माँगने पर दर्ज मान दिखाया जा सकता है।
  5. हस्ताक्षरप्रगति पट्टी तीन चरण दिखाती है: PIN सत्यापन, हस्ताक्षर, पूर्ण। हस्ताक्षर अनुरोध अधिकतम तीस सेकंड रोका जाता है और परिणाम न आने पर त्रुटि के रूप में लौटता है।
  6. परिणाम और रिकॉर्डहस्ताक्षरित परिणाम बनता है और हस्ताक्षर की घटना बहीखाते में लिख दी जाती है। पहले हस्ताक्षर के बाद PIN को उस उपकरण से बाँधकर रखने का प्रस्ताव आता है; प्रस्ताव अस्वीकार भी किया जा सकता है।

मोबाइल हस्ताक्षर का प्रवाह

मोबाइल हस्ताक्षर अतुल्यकालिक चलता है: अनुरोध भेजा जाता है, स्वीकृति फ़ोन पर दी जाती है, और प्रणाली परिणाम के लिए पूछते हुए प्रतीक्षा करती है।

  1. सदस्यता पूछताछदर्ज किया गया नंबर मोबाइल हस्ताक्षर का ग्राहक है या नहीं, यह पूछा जाता है। न हो तो प्रवाह शुरू होने से पहले ही रुक जाता है और कारण स्क्रीन पर लिख दिया जाता है।
  2. हस्ताक्षर अनुरोधअनुरोध उस विवरण पाठ के साथ भेजा जाता है जो फ़ोन पर दिखेगा; उपयोगकर्ता अपनी स्क्रीन पर पढ़ लेता है कि वह किस दस्तावेज़ को स्वीकृति दे रहा है।
  3. लेनदेन आईडीअनुरोध अतुल्यकालिक रूप से स्वीकार होते ही एक लेनदेन आईडी लौटती है और स्क्रीन आपके फ़ोन पर स्वीकृति की प्रतीक्षा की स्थिति में चली जाती है।
  4. स्थिति पूछताछपरिणाम हर तीन सेकंड पर पूछा जाता है और अधिकतम नब्बे सेकंड तक प्रतीक्षा होती है। समय समाप्त हो जाए तो लेनदेन टाइमआउट के साथ बंद होता है और उसे फिर से शुरू करना पड़ता है।
  5. परिणामतीन परिणाम अलग-अलग सँभाले जाते हैं: हस्ताक्षरित, उपयोगकर्ता ने रद्द किया, समय समाप्त। PDF पर हस्ताक्षर होने पर हस्ताक्षर दस्तावेज़ के भीतर गूँथ दिया जाता है और एक हस्ताक्षरित प्रति बन जाती है।

मैदान में मिलने वाली स्थितियाँ

मॉड्यूल इस मान्यता पर बना है कि हस्ताक्षर पहली ही कोशिश में कम ही पूरा होता है; आठ स्थितियाँ एक-एक कर सँभाली गई हैं।

PIN रखना

उपयोगकर्ता की सहमति से PIN उपकरण के क्रम संख्या से बँधकर रखा जाता है। अगली बार हस्ताक्षर पर यह क्षेत्र खाली नहीं रहता; रखा हुआ PIN एक ही चरण में मिटाया जा सकता है।

ग़लत PIN

ग़लत PIN डालने पर चेतावनी बचे हुए प्रयासों की संख्या के साथ दिखाई जाती है; अंतिम प्रयास पर चेतावनी और भी उभारकर दी जाती है।

लॉक हुआ कार्ड

PIN लॉक हो जाने पर स्क्रीन चेतावनी की स्थिति में चली जाती है, पुनः प्रयास बटन निष्क्रिय हो जाता है और कार्ड कैसे खोला जाए यह समझाया जाता है।

Caps Lock चेतावनी

Caps Lock चालू रहने तक PIN क्षेत्र के पास चेतावनी चिह्न और एक छोटी व्याख्या दिखती है; ग़लत टाइप हुआ PIN कोई प्रयास ख़र्च करने से पहले ही रोक दिया जाता है।

कार्ड निकाला गया

जुड़े हुए उपकरण हर पाँच सेकंड पर टटोले जाते हैं। कार्रवाई के बीच कार्ड निकाल लिया जाए तो स्क्रीन उपकरण खोज पर लौट जाती है और बताती है कि संपर्क टूट गया।

दूसरे टैब का लॉक

उसी ब्राउज़र का दूसरा टैब हस्ताक्षर शुरू करे तो पहला टैब लॉक हो जाता है; एक ही उपकरण एक साथ दो अनुरोध पूरे न करे, यह रोका जाता है।

प्रमाणपत्र समाप्त हो रहा है

प्रमाणपत्र समाप्त होने में तीस दिन से कम बचें तो चेतावनी और सात दिन से कम बचें या वह समाप्त हो चुका हो तो गंभीर चेतावनी दी जाती है; समाप्त प्रमाणपत्र के साथ हस्ताक्षर खुलता ही नहीं।

क्षणिक उपकरण त्रुटि

कार्ड सत्र टूटने जैसी क्षणिक त्रुटियों पर कार्रवाई दो बार, उपयोगकर्ता को त्रुटि दिखाए बिना, दोहराई जाती है। त्रुटि बनी रहे तो उसे उसके त्रुटि कोड के साथ लिख दिया जाता है।

हस्ताक्षर बहीखाता और सत्यापन

हस्ताक्षरित दस्तावेज़ डाउनलोड हो जाने के बाद भी पूछा जा सकता है कि किसने क्या और कब हस्ताक्षरित किया।

  • बहीखाता रिकॉर्डहर हस्ताक्षर घटना हस्ताक्षर करने वाले उपयोगकर्ता, संगठन, दस्तावेज़ के प्रकार, दस्तावेज़ के शीर्षक, हस्ताक्षर के प्रकार, हस्ताक्षर के समय, IP पते और ब्राउज़र की जानकारी के साथ लिखी जाती है।
  • फ़ाइल डाइजेस्टदस्तावेज़ का SHA-256 डाइजेस्ट दर्ज होता है; उसी डाइजेस्ट से पूछने पर वह हस्ताक्षर रिकॉर्ड मिल जाता है जिससे दस्तावेज़ जुड़ा है।
  • सत्यापन कोडहर रिकॉर्ड के लिए चार खंडों में सोलह वर्ण का सत्यापन कोड बनता है; कोड में आसानी से भ्रम पैदा करने वाले अक्षर और अंक इस्तेमाल नहीं होते।
  • QR कोड से सत्यापननिर्यात किए गए दस्तावेज़ पर सत्यापन का पता रखने वाला QR कोड छपता है; कोड स्कैन करने पर रिकॉर्ड की वैधता पूछी जाती है।
  • बहीखाता सूचीहस्ताक्षर रिकॉर्ड दस्तावेज़ के प्रकार, हस्ताक्षर के प्रकार और उपयोगकर्ता से छाने जाते हैं; उन्हें दस्तावेज़ के शीर्षक और सत्यापन कोड पर खोजा जाता है।

ई-हस्ताक्षर से साइन इन करना

दस्तावेज़ पर हस्ताक्षर के साथ-साथ पहचान सत्यापन के लिए भी वही अवसंरचना खड़ी की गई है।

प्रमाणपत्र से साइन इन

हस्ताक्षर प्रमाणपत्र से निकाला गया पहचान नंबर या ई-मेल पता उपयोगकर्ता रिकॉर्ड से मिलाया जाता है; मेल न मिले तो कोई सत्र नहीं खुलता।

मोबाइल हस्ताक्षर से साइन इन

साइन-इन का अनुरोध फ़ोन पर आता है और स्वीकृत होते ही सत्र खुल जाता है; अनुरोध पर हस्ताक्षर न हो या वह रद्द कर दिया जाए तो साइन-इन अस्वीकार हो जाता है।

सत्र कुकी

सत्यापन के अंत में सत्र टोकन ऐसी कुकी में जारी होता है जिसे केवल सर्वर पढ़ सकता है, और वह सीमित समय के लिए वैध रहता है।

अक्सर पूछे जाने वाले

हस्ताक्षर के प्रकार, स्थापना और सत्यापन पर सबसे ज़्यादा पूछे जाने वाले पाँच प्रश्न।

कौन-से हस्ताक्षर प्रकार समर्थित हैं?
चार: स्मार्ट कार्ड या USB टोकन से योग्य इलेक्ट्रॉनिक हस्ताक्षर, GSM लाइन पर मोबाइल हस्ताक्षर, स्क्रीन पर खींचा गया गीला हस्ताक्षर चित्र और फ़ाइल से अपलोड किया गया गीला हस्ताक्षर चित्र। इनके अलावा कोई हस्ताक्षर प्रकार इस मॉड्यूल में नहीं है।
क्या योग्य हस्ताक्षर के लिए कंप्यूटर पर कुछ इंस्टॉल करना पड़ता है?
हाँ। कार्ड रीडर से बात करने वाली स्थानीय हस्ताक्षर सेवा उपयोगकर्ता के कंप्यूटर पर चल रही होनी चाहिए। मॉड्यूल शुरू होते ही सेवा को टटोलता है; वह बंद हो तो स्क्रीन पर शुरू करने का लिंक और पुनः प्रयास बटन दिखता है।
क्या गीला हस्ताक्षर चित्र योग्य हस्ताक्षर की जगह ले लेता है?
नहीं। खींचा या अपलोड किया गया चित्र दस्तावेज़ पर दृश्य हस्ताक्षर के रूप में मुहर लगा एक रिकॉर्ड है। क्रिप्टोग्राफ़िक हस्ताक्षर केवल योग्य इलेक्ट्रॉनिक हस्ताक्षर और मोबाइल हस्ताक्षर के रास्तों से बनता है; हस्ताक्षर का प्रकार बहीखाते में अलग रखा जाता है ताकि दोनों कभी न मिलें।
हस्ताक्षरित दस्तावेज़ की प्रामाणिकता कैसे पूछी जाती है?
दो रास्ते हैं: दस्तावेज़ पर मौजूद सत्यापन कोड, या फ़ाइल का SHA-256 डाइजेस्ट। दोनों बहीखाते में खोजे जाते हैं; रिकॉर्ड मिलने पर दस्तावेज़ का शीर्षक, दस्तावेज़ का प्रकार, हस्ताक्षर का प्रकार, हस्ताक्षर का समय और हस्ताक्षरकर्ता लौटाए जाते हैं।
उपयोगकर्ता मोबाइल हस्ताक्षर स्वीकृत न करे तो क्या होता है?
लेनदेन तीन में से एक स्थिति में बंद होता है: उपयोगकर्ता ने रद्द किया, समय समाप्त हुआ, या अवसंरचना से त्रुटि लौटी। नब्बे सेकंड में स्वीकृति न आए तो अनुरोध का समय समाप्त हो जाता है और उसे फिर से शुरू करना पड़ता है।
🔏 ई-हस्ताक्षर एकीकरण

हस्ताक्षर का प्रवाह अपने ही दस्तावेज़ पर देखें

कौन-से दस्तावेज़ों पर हस्ताक्षर होंगे और सत्यापन कैसे बैठाया जाएगा, इस पर बात करने के लिए हमसे संपर्क करें।

किसी विशेषज्ञ से बात करें