🔏 전자서명 연동

문서에 서명하는 사람과 그것을 검증하는 사람이 같은 시스템 안에 있습니다

이 모듈은 네 가지 서명 경로를 함께 제공합니다. 스마트카드나 USB 토큰을 사용하는 공인 전자서명, GSM 회선을 이용한 모바일 서명, 화면에 그리는 자필 서명, 파일로 올리는 자필 서명 이미지입니다. 서명된 모든 문서는 대장에 기록되며 검증 코드로 다시 조회할 수 있습니다.

  • 서명 키는 브라우저에 전달되지 않습니다공인 전자서명은 사용자의 컴퓨터에서 실행되는 로컬 서명 서비스를 통해 이루어집니다. 카드 PIN과 개인키는 기기를 벗어나지 않으며, 서버로는 서명된 산출물만 전달됩니다.
  • 서명 기록이 문서에 연결됩니다모든 서명 사실이 서명자, 문서명, 문서 종류, 서명 방식, 서명 시각, 파일의 SHA-256 해시값, 열여섯 자리 검증 코드와 함께 대장에 기록됩니다.

시연 요청

지원하는 서명 방식

아래 네 가지가 모듈에서 각각 별도의 탭으로 제공됩니다. 이 목록에 없는 서명 방식은 이 모듈에 존재하지 않습니다.

공인 전자서명

스마트카드나 USB 토큰으로 서명합니다. 로컬 서명 서비스가 기기를 찾아 인증서를 읽고 PIN을 확인한 뒤 서명된 산출물을 생성합니다. 해시 알고리즘은 SHA-256입니다.

모바일 서명

GSM 회선에 연결된 모바일 서명 기반으로 서명합니다. 해당 번호의 가입 여부를 조회하고 휴대전화로 서명 요청을 보낸 뒤, 승인을 기다리며 거래 상태를 조회합니다.

직접 그린 자필 서명

마우스, 펜, 터치 화면으로 캔버스에 그리는 서명입니다. 펜 색을 고르고 지운 뒤 다시 그릴 수 있으며, 결과는 사용자의 기본 서명 형태로 PNG로 저장됩니다.

업로드한 자필 서명

이미 가지고 계신 서명 이미지를 파일로 올립니다. PNG와 JPEG를 최대 5MB까지 허용하며, 이미지는 서버에서 600×200 범위로 조정된 뒤 PNG로 변환됩니다.

서명 형식

형식은 서명 대상 파일의 종류에 따라 정해지며, 모듈이 확장자를 보고 알맞은 형식을 선택합니다.

형식 적용 문서 선택 방식
PAdES-BESPDF 문서확장자가 .pdf이면 자동으로 선택됩니다. 내보낸 보고서도 이 형식으로 서명합니다.
XAdES-BESXML 문서확장자가 .xml이면 자동으로 선택됩니다.
CAdES-BES그 밖의 파일 형식PDF와 XML을 제외한 모든 파일의 기본 형식입니다.

세 형식 모두 해시 알고리즘은 SHA-256입니다. 서명된 산출물은 서명 대상 파일과 별도의 문서로 내려받으며, 원본 파일은 수정되지 않습니다.

공인 전자서명 진행 절차

여섯 단계가 각각 별도의 상태로 화면에 표시되므로, 어느 단계를 기다리는 중이고 어디에서 멈추었는지 바로 알 수 있습니다.

  1. 서비스 확인먼저 네트워크 연결을, 다음으로 컴퓨터에서 실행 중인 로컬 서명 서비스를 확인합니다. 서비스가 실행 중이 아니면 실행 링크와 다시 시도 버튼이 함께 표시됩니다.
  2. 기기 검색연결된 스마트카드 리더와 USB 토큰을 표시합니다. 기기가 없으면 카드를 삽입하라는 안내가 나오고, 기기가 여럿이면 서로 전환할 수 있습니다.
  3. 인증서 읽기선택한 기기의 인증서를 읽습니다. 인증서 소유자, 식별번호, 발급기관, 유효기간, 기기 모델이 화면에 표시됩니다.
  4. PIN 확인PIN은 숫자로만 이루어지며 최대 여덟 자리이고 붙여넣을 수 없습니다. Caps Lock이 켜져 있으면 경고가 표시되며, 원하시면 입력한 값을 보이게 할 수 있습니다.
  5. 서명진행 표시줄이 PIN 확인, 서명, 완료의 세 단계를 보여줍니다. 서명 요청은 최대 30초 동안 대기하며 결과가 오지 않으면 오류로 종료됩니다.
  6. 결과와 기록서명된 산출물이 만들어지고 서명 사실이 대장에 기록됩니다. 첫 서명 이후에는 해당 기기에 PIN을 저장할지 묻고, 원하지 않으시면 거절하실 수 있습니다.

모바일 서명 절차

모바일 서명은 비동기로 동작합니다. 요청을 보내면 휴대전화에서 승인이 이루어지고, 시스템은 결과를 조회하며 기다립니다.

  1. 가입 여부 조회입력한 번호가 모바일 서명 가입 회선인지 조회합니다. 가입되어 있지 않으면 절차가 시작되기 전에 중단되고 그 이유가 화면에 표시됩니다.
  2. 서명 요청휴대전화에 표시될 설명 문구와 함께 요청을 전송하므로, 사용자는 자신의 화면에서 어떤 문서를 승인하는지 확인할 수 있습니다.
  3. 거래 번호요청이 비동기로 접수되면 거래 번호가 반환되고 화면은 휴대전화 승인 대기 상태로 바뀝니다.
  4. 상태 조회3초마다 결과를 조회하며 최대 90초까지 기다립니다. 시간이 지나면 거래는 시간 초과로 종료되며 다시 시작해야 합니다.
  5. 결과서명 완료, 사용자 취소, 시간 초과의 세 가지 결과를 각각 구분해 처리합니다. PDF에 서명하면 서명이 문서에 삽입되어 서명본이 만들어집니다.

현장에서 마주치는 상황

이 모듈은 서명이 첫 시도에 끝나는 경우가 드물다는 전제로 만들어졌습니다. 여덟 가지 상황을 하나씩 처리합니다.

PIN 저장

사용자가 동의하면 PIN을 기기의 일련번호에 연결해 저장합니다. 다음 서명부터는 항목이 비어 있지 않으며, 저장된 PIN은 한 번에 삭제할 수 있습니다.

PIN 오류

PIN을 잘못 입력하면 남은 시도 횟수와 함께 경고가 표시되고, 마지막 시도에서는 경고가 더 강조됩니다.

잠긴 카드

PIN이 잠기면 화면이 경고 상태로 바뀌고 다시 시도 버튼이 비활성화되며, 카드 잠금을 해제하는 방법을 안내합니다.

Caps Lock 경고

Caps Lock이 켜져 있으면 PIN 입력란 옆에 경고 아이콘과 짧은 설명이 표시되어, 시도 횟수를 소모하기 전에 오타를 막습니다.

카드 분리

연결된 기기를 5초마다 확인합니다. 작업 도중 카드를 빼면 화면이 기기 검색 단계로 돌아가고 연결이 끊겼음을 알립니다.

다중 탭 잠금

같은 브라우저의 다른 탭에서 서명을 시작하면 나머지 탭이 잠깁니다. 기기 하나가 동시에 두 요청을 처리하지 않도록 막습니다.

인증서 만료 임박

인증서 만료까지 30일 미만이면 경고를, 7일 미만이거나 이미 만료되었으면 중대 경고를 표시합니다. 만료된 인증서로는 서명이 시작되지 않습니다.

일시적 기기 오류

카드 세션 끊김 같은 일시적 오류는 사용자에게 오류를 보이지 않고 두 번 재시도합니다. 오류가 계속되면 오류 코드와 함께 표시합니다.

서명 대장과 검증

서명된 문서를 내려받은 뒤에도 누가 무엇에 언제 서명했는지 계속 조회할 수 있습니다.

  • 대장 기록모든 서명 사실이 서명한 사용자, 소속 기관, 문서 종류, 문서명, 서명 방식, 서명 시각, IP 주소, 브라우저 정보와 함께 기록됩니다.
  • 파일 해시값문서의 SHA-256 해시값을 기록하며, 같은 해시값으로 조회하면 해당 문서의 서명 기록을 찾을 수 있습니다.
  • 검증 코드모든 기록에 네 묶음으로 나뉜 열여섯 자리 검증 코드가 생성됩니다. 혼동하기 쉬운 글자와 숫자는 코드에 사용하지 않습니다.
  • QR 코드 검증내보낸 문서에 검증 주소를 담은 QR 코드가 인쇄되며, 코드를 읽으면 기록의 유효성을 조회할 수 있습니다.
  • 대장 목록서명 기록은 문서 종류, 서명 방식, 사용자로 걸러 볼 수 있으며 문서명과 검증 코드로 검색합니다.

전자서명으로 로그인

문서 서명뿐 아니라 로그인에도 같은 기반을 사용합니다.

인증서 로그인

서명 인증서에서 추출한 식별번호나 이메일 주소를 사용자 기록과 대조하며, 일치하지 않으면 세션이 열리지 않습니다.

모바일 서명 로그인

로그인 요청이 휴대전화로 전달되고 승인하면 세션이 열립니다. 요청에 서명하지 않거나 취소하면 로그인이 거부됩니다.

세션 쿠키

검증이 끝나면 서버만 읽을 수 있는 쿠키로 세션 토큰이 발급되며 제한된 시간 동안만 유효합니다.

자주 묻는 질문

서명 방식, 설치, 검증에 관해 가장 자주 묻는 다섯 가지 질문입니다.

어떤 서명 방식을 지원합니까?
네 가지입니다. 스마트카드나 USB 토큰을 사용하는 공인 전자서명, GSM 회선을 이용한 모바일 서명, 화면에 그리는 자필 서명 이미지, 파일로 올리는 자필 서명 이미지입니다. 이 밖의 서명 방식은 모듈에 없습니다.
공인 전자서명을 하려면 컴퓨터에 무언가를 설치해야 합니까?
필요합니다. 카드 리더와 통신하는 로컬 서명 서비스가 사용자의 컴퓨터에서 실행되고 있어야 합니다. 모듈은 시작할 때 이 서비스를 확인하며, 실행 중이 아니면 실행 링크와 다시 시도 버튼이 화면에 표시됩니다.
자필 서명 이미지가 공인 전자서명을 대신합니까?
대신하지 않습니다. 그린 이미지나 올린 이미지는 문서에 시각적으로 찍히는 기록입니다. 암호학적 서명은 공인 전자서명과 모바일 서명 경로에서만 생성되며, 서명 방식이 대장에 따로 기록되어 두 가지가 섞이지 않습니다.
서명된 문서의 진위는 어떻게 조회합니까?
두 가지 방법이 있습니다. 문서에 표시된 검증 코드를 쓰거나 파일의 SHA-256 해시값을 쓰는 것입니다. 두 값 모두 대장에서 조회되며, 기록이 확인되면 문서명, 문서 종류, 서명 방식, 서명 시각, 서명자가 표시됩니다.
모바일 서명을 사용자가 승인하지 않으면 어떻게 됩니까?
거래는 세 가지 상태 중 하나로 종료됩니다. 사용자가 취소했거나, 시간이 초과되었거나, 인프라가 오류를 반환한 경우입니다. 90초 안에 승인이 오지 않으면 요청은 시간 초과로 종료되며 처음부터 다시 시작해야 합니다.
🔏 전자서명 연동

직접 준비하신 문서로 서명 절차를 확인해 보십시오

어떤 문서에 서명하고 검증을 어떻게 구성할지 함께 논의해 드립니다. 문의해 주십시오.

전문가 상담