🔏 Penyepaduan Tandatangan Elektronik

Orang yang menandatangani dokumen dan orang yang mengesahkannya berada dalam sistem yang sama

Modul ini menyediakan empat laluan penandatanganan sekali gus: tandatangan elektronik berkelayakan dengan kad pintar atau token USB, tandatangan mudah alih melalui talian GSM, tandatangan basah yang dilukis pada skrin dan imej tandatangan basah yang dimuat naik daripada fail. Setiap dokumen yang ditandatangani ditulis ke dalam lejar dan boleh disemak semula dengan kod pengesahan.

  • Kunci penandatanganan tidak pernah sampai ke pelayarTandatangan berkelayakan diambil melalui perkhidmatan penandatanganan setempat yang berjalan pada komputer pengguna sendiri. PIN kad dan kunci persendirian tidak pernah meninggalkan peranti itu; hanya hasil yang ditandatangani pergi ke bahagian pelayan.
  • Rekod tandatangan terikat kepada dokumenSetiap peristiwa penandatanganan ditulis ke dalam lejar berserta penandatangan, tajuk dokumen, jenis dokumen, jenis tandatangan, masa penandatanganan, cincangan SHA-256 bagi fail itu dan kod pengesahan enam belas aksara.

Minta Demo

Jenis tandatangan yang disokong

Empat yang di bawah disediakan sebagai tab yang berasingan dalam modul ini. Jenis tandatangan yang tiada dalam senarai ini tidak wujud dalam modul ini.

Tandatangan elektronik berkelayakan

Penandatanganan dengan kad pintar atau token USB. Perkhidmatan penandatanganan setempat mencari peranti itu, membaca sijilnya, mengesahkan PIN dan menghasilkan hasil yang ditandatangani; algoritma cincangannya ialah SHA-256.

Tandatangan mudah alih

Penandatanganan melalui infrastruktur tandatangan mudah alih yang terikat kepada talian GSM. Langganan nombor itu disemak, permintaan penandatanganan sampai ke telefon, dan transaksi itu disemak secara berkala sementara kelulusan ditunggu.

Tandatangan basah yang dilukis

Tandatangan yang dilukis pada kanvas dengan tetikus, pen atau skrin sentuh. Warna pen boleh dipilih dan lukisan itu boleh dikosongkan serta diulang; hasilnya disimpan sebagai PNG dalam bentuk tandatangan lalai pengguna.

Tandatangan basah yang dimuat naik

Memuat naik imej tandatangan sedia ada daripada fail. PNG dan JPEG diterima, paling besar 5 MB; imej itu diubah saiznya di pelayan kepada batas 600×200 dan ditukar kepada PNG.

Format tandatangan

Format dipilih mengikut jenis fail yang ditandatangani; modul ini memilih yang betul dengan melihat sambungan fail tersebut.

Format Untuk dokumen yang mana Bagaimana ia dipilih
PAdES-BESDokumen PDFDipilih secara automatik apabila sambungan failnya .pdf; laporan yang dieksport ditandatangani dengan format ini.
XAdES-BESDokumen XMLDipilih secara automatik apabila sambungan failnya .xml.
CAdES-BESJenis fail yang lainFormat lalai bagi setiap fail selain PDF dan XML.

Dalam ketiga-tiga format, algoritma cincangannya ialah SHA-256. Hasil yang ditandatangani dimuat turun sebagai dokumen berasingan di samping fail yang ditandatangani; fail sumber tidak diubah.

Aliran tandatangan elektronik berkelayakan

Setiap satu daripada enam langkah itu muncul pada skrin sebagai keadaannya sendiri; pengguna membaca langkah mana yang sedang ditunggu dan di mana ia tersekat.

  1. Semakan perkhidmatanMula-mula sambungan rangkaian dan kemudian perkhidmatan penandatanganan setempat yang berjalan pada komputer diduga. Jika perkhidmatan itu tertutup, skrin menunjukkan kedua-dua pautan mula dan butang cuba semula.
  2. Imbasan perantiPembaca kad pintar dan token USB yang bersambung disenaraikan. Jika tiada peranti, amaran masukkan kad muncul; jika ada lebih daripada satu peranti anda boleh bertukar antaranya.
  3. Membaca sijilSijil bagi peranti yang dipilih dibaca; pemegang sijil, nombor pengenalan diri, pihak berkuasa yang mengeluarkannya, julat kesahihan dan model peranti muncul pada skrin.
  4. Pengesahan PINPIN terdiri daripada digit sahaja, paling panjang lapan aksara dan tidak boleh ditampal ke dalam medan itu. Amaran muncul semasa Caps Lock dihidupkan; nilai yang dimasukkan boleh dipaparkan atas permintaan.
  5. PenandatangananBar kemajuan menunjukkan tiga peringkat: mengesahkan PIN, menandatangani, selesai. Permintaan penandatanganan ditahan selama paling lama tiga puluh saat dan dipulangkan sebagai ralat jika tiada keputusan tiba.
  6. Keputusan dan rekodHasil yang ditandatangani dijana dan peristiwa penandatanganan itu ditulis ke dalam lejar. Selepas tandatangan pertama, penyimpanan PIN terikat kepada peranti itu ditawarkan; tawaran itu boleh ditolak.

Aliran tandatangan mudah alih

Tandatangan mudah alih berfungsi secara tak segerak: permintaan dihantar, kelulusan diberikan pada telefon, dan sistem menunggu dengan menyemak keputusannya secara berkala.

  1. Semakan langgananSama ada nombor yang dimasukkan itu pelanggan tandatangan mudah alih akan disemak. Jika tidak, aliran itu berhenti sebelum ia bermula dan sebabnya ditulis pada skrin.
  2. Permintaan penandatangananPermintaan dihantar bersama teks penerangan yang akan muncul pada telefon; pengguna membaca pada skrinnya sendiri dokumen mana yang sedang diluluskannya.
  3. Id transaksiApabila permintaan itu diterima secara tak segerak, satu id transaksi dipulangkan dan skrin beralih kepada keadaan menunggu kelulusan pada telefon anda.
  4. Penyemakan status berkalaKeputusan ditanya setiap tiga saat dan ditunggu paling lama sembilan puluh saat. Jika masanya tamat, transaksi ditutup dengan tamat masa dan perlu dimulakan semula.
  5. KeputusanTiga keputusan dikendalikan secara berasingan: ditandatangani, dibatalkan oleh pengguna, tamat masa. Apabila PDF ditandatangani, tandatangan itu ditanam ke dalam dokumen dan satu salinan bertandatangan dihasilkan.

Keadaan yang ditemui di lapangan

Modul ini dibina atas andaian bahawa penandatanganan jarang selesai pada percubaan pertama; lapan keadaan dikendalikan satu demi satu.

Menyimpan PIN

Dengan persetujuan pengguna, PIN disimpan terikat kepada nombor siri peranti tersebut. Medan itu tidak lagi kosong pada tandatangan berikutnya; PIN yang tersimpan boleh dipadamkan dalam satu langkah.

PIN yang salah

Apabila PIN yang salah dimasukkan, amaran dipaparkan bersama bilangan percubaan yang tinggal; pada percubaan terakhir amaran itu ditekankan dengan lebih jelas.

Kad terkunci

Apabila PIN terkunci, skrin beralih kepada keadaan amaran, butang cuba semula dilumpuhkan dan cara membuka kunci kad itu diterangkan.

Amaran Caps Lock

Semasa Caps Lock dihidupkan, ikon amaran dan penerangan ringkas muncul di sebelah medan PIN; PIN yang tersalah taip dicegah sebelum ia membazirkan satu percubaan.

Kad dicabut

Peranti yang bersambung diduga setiap lima saat. Jika kad dicabut semasa operasi berjalan, skrin kembali kepada imbasan peranti dan menyatakan bahawa sambungan telah terputus.

Kunci tab kedua

Jika tab kedua dalam pelayar yang sama memulakan penandatanganan, tab yang satu lagi dikunci; satu peranti dihalang daripada memenuhi dua permintaan serentak.

Sijil hampir luput

Amaran dibangkitkan apabila tinggal kurang daripada tiga puluh hari sebelum sijil itu tamat dan amaran kritikal apabila tinggal kurang daripada tujuh hari atau ia telah luput; penandatanganan tidak dibuka dengan sijil yang telah luput.

Ralat peranti sementara

Pada ralat sementara seperti sesi kad yang terputus, operasi dicuba semula dua kali tanpa menunjukkan ralat kepada pengguna. Jika ralat itu berterusan, ia ditulis berserta kod ralatnya.

Lejar tandatangan dan pengesahan

Siapa menandatangani apa dan bila masih boleh disemak selepas dokumen yang ditandatangani itu dimuat turun.

  • Rekod lejarSetiap peristiwa penandatanganan ditulis berserta pengguna yang menandatangani, organisasinya, jenis dokumen, tajuk dokumen, jenis tandatangan, masa penandatanganan, alamat IP dan maklumat pelayar.
  • Cincangan failCincangan SHA-256 bagi dokumen itu direkodkan; apabila disemak dengan cincangan yang sama, rekod tandatangan yang memiliki dokumen tersebut akan ditemui.
  • Kod pengesahanKod pengesahan enam belas aksara dalam empat blok dijana bagi setiap rekod; huruf dan digit yang mudah dikelirukan tidak digunakan dalam kod itu.
  • Pengesahan melalui kod QRKod QR yang membawa alamat pengesahan dicetak pada dokumen yang dieksport; apabila kod itu diimbas, kesahihan rekod tersebut disemak.
  • Senarai lejarRekod tandatangan ditapis mengikut jenis dokumen, jenis tandatangan dan pengguna; ia dicari melalui tajuk dokumen dan kod pengesahan.

Log masuk dengan tandatangan elektronik

Infrastruktur yang sama disediakan untuk pengesahan identiti dan juga untuk penandatanganan dokumen.

Log masuk dengan sijil

Nombor pengenalan diri atau alamat e-mel yang diambil daripada sijil penandatanganan dipadankan dengan rekod pengguna; jika tiada padanan, tiada sesi dibuka.

Log masuk dengan tandatangan mudah alih

Permintaan log masuk sampai ke telefon dan sesi dibuka apabila ia diluluskan; jika permintaan itu tidak ditandatangani atau dibatalkan, log masuk ditolak.

Kuki sesi

Pada penghujung pengesahan, token sesi dikeluarkan dalam kuki yang hanya boleh dibaca oleh pelayan dan sah untuk tempoh yang terhad.

Soalan lazim

Lima soalan yang paling kerap ditanya tentang jenis tandatangan, pemasangan dan pengesahan.

Jenis tandatangan mana yang disokong?
Empat: tandatangan elektronik berkelayakan dengan kad pintar atau token USB, tandatangan mudah alih melalui talian GSM, imej tandatangan basah yang dilukis pada skrin dan imej tandatangan basah yang dimuat naik daripada fail. Tiada jenis tandatangan lain selain daripada ini dalam modul tersebut.
Adakah apa-apa perlu dipasang pada komputer untuk tandatangan berkelayakan?
Ya. Perkhidmatan penandatanganan setempat yang berhubung dengan pembaca kad mesti sedang berjalan pada komputer pengguna. Modul ini menduga perkhidmatan itu semasa permulaan; jika ia tertutup, pautan mula dan butang cuba semula muncul pada skrin.
Adakah imej tandatangan basah menggantikan tandatangan berkelayakan?
Tidak. Imej yang dilukis atau dimuat naik ialah rekod yang dicap pada dokumen sebagai tandatangan visual. Tandatangan kriptografi hanya dihasilkan melalui laluan tandatangan elektronik berkelayakan dan tandatangan mudah alih; jenis tandatangan disimpan secara berasingan dalam lejar supaya kedua-duanya tidak pernah bercampur.
Bagaimana ketulenan dokumen yang ditandatangani disemak?
Ada dua cara: kod pengesahan pada dokumen, atau cincangan SHA-256 bagi fail tersebut. Kedua-duanya dicari dalam lejar; apabila sesuatu rekod ditemui, tajuk dokumen, jenis dokumen, jenis tandatangan, masa penandatanganan dan penandatangannya dipulangkan.
Apa yang berlaku jika pengguna tidak meluluskan tandatangan mudah alih?
Transaksi ditutup dengan salah satu daripada tiga keadaan: dibatalkan oleh pengguna, tamat masa, atau ralat yang dipulangkan oleh infrastruktur. Jika tiada kelulusan tiba dalam masa sembilan puluh saat, permintaan itu tamat masa dan perlu dimulakan semula.
🔏 Penyepaduan Tandatangan Elektronik

Lihat aliran penandatanganan dengan dokumen anda sendiri

Hubungi kami untuk membincangkan dokumen mana yang akan ditandatangani dan bagaimana pengesahannya akan disediakan.

Bercakap dengan Pakar