Den som signerer dokumentet, og den som verifiserer det, er i det samme systemet
Modulen setter opp fire signeringsveier samtidig: kvalifisert elektronisk signatur med smartkort eller USB-token, mobilsignatur over en mobillinje, en håndskrevet signatur tegnet på skjermen og et bilde av en håndskrevet signatur lastet opp fra en fil. Hvert signerte dokument skrives til signaturprotokollen og kan slås opp igjen med en verifiseringskode.
- Signeringsnøkkelen når aldri nettleserenDen kvalifiserte signaturen lages gjennom den lokale signeringstjenesten som kjører på brukerens egen datamaskin. Kortets PIN-kode og den private nøkkelen forlater aldri enheten; bare det signerte resultatet går til tjenersiden.
- Signaturoppføringen er knyttet til dokumentetHver signeringshendelse skrives til signaturprotokollen med signataren, dokumenttittelen, dokumenttypen, signaturtypen, signeringstidspunktet, SHA-256-kontrollsummen til filen og en verifiseringskode på seksten tegn.
Signaturtyper som støttes
De fire nedenfor er satt opp som egne faner i modulen. En signaturtype som ikke står på denne listen, finnes ikke i denne modulen.
Kvalifisert elektronisk signatur
Signering med smartkort eller USB-token. Den lokale signeringstjenesten finner enheten, leser sertifikatet, verifiserer PIN-koden og lager det signerte resultatet; kontrollsumalgoritmen er SHA-256.
Mobilsignatur
Signering gjennom infrastrukturen for mobilsignatur knyttet til en mobillinje. Abonnementet på nummeret slås opp, en signeringsforespørsel lander på telefonen, og transaksjonen spørres om mens godkjenningen ventes.
Tegnet håndskrevet signatur
En signatur tegnet på et lerret med mus, penn eller berøringsskjerm. Pennfargen kan velges og tegningen tømmes og gjøres om; resultatet lagres som en PNG i form av brukerens standardsignatur.
Opplastet håndskrevet signatur
Å laste opp et eksisterende signaturbilde fra en fil. PNG og JPEG godtas, høyst 5 MB; bildet skaleres på tjeneren til en ramme på 600×200 og gjøres om til PNG.
Signaturformater
Formatet velges etter typen på filen som signeres; modulen finner det rette ved å se på filendelsen.
| Format | For hvilket dokument | Slik velges det |
|---|---|---|
| PAdES-BES | PDF-dokumenter | Velges automatisk når filendelsen er .pdf; eksporterte rapporter signeres med dette formatet. |
| XAdES-BES | XML-dokumenter | Velges automatisk når filendelsen er .xml. |
| CAdES-BES | Andre filtyper | Standardformatet for alle filer bortsett fra PDF og XML. |
I alle tre formatene er kontrollsumalgoritmen SHA-256. Det signerte resultatet lastes ned som et eget dokument ved siden av filen som ble signert; kildefilen endres ikke.
Flyt for kvalifisert e-signatur
Hvert av de seks trinnene kommer opp på skjermen som sin egen tilstand; brukeren leser hvilket trinn det ventes på, og hvor det stanset.
- TjenestesjekkFørst sjekkes nettforbindelsen, deretter den lokale signeringstjenesten som kjører på datamaskinen. Er tjenesten lukket, viser skjermbildet både startlenken og prøv igjen-knappen.
- EnhetssøkTilkoblede smartkortlesere og USB-tokener listes opp. Finnes det ingen enhet, kommer det en advarsel om å sette inn kortet; er det mer enn én enhet, kan du bytte mellom dem.
- Lesing av sertifikatetSertifikatet på den valgte enheten leses; sertifikatinnehaveren, identitetsnummeret, utstederen, gyldighetsperioden og enhetsmodellen kommer opp på skjermen.
- PIN-verifiseringPIN-koden består bare av sifre, er høyst åtte tegn lang og kan ikke limes inn i feltet. Det kommer en advarsel mens Caps Lock er på; verdien som tastes inn, kan gjøres synlig på forespørsel.
- SigneringFramdriftslinjen viser tre stadier: verifiserer PIN-koden, signerer, ferdig. Signeringsforespørselen holdes i høyst tretti sekunder og returnerer som en feil hvis det ikke kommer noe resultat.
- Resultat og oppføringDet signerte resultatet lages, og signeringshendelsen skrives til signaturprotokollen. Etter den første signaturen tilbys det å lagre PIN-koden knyttet til den enheten; tilbudet kan avslås.
Flyt for mobilsignatur
Mobilsignaturen virker asynkront: forespørselen sendes, godkjenningen gis på telefonen, og systemet venter ved å spørre etter resultatet.
- Oppslag i abonnementetDet slås opp om nummeret som er tastet inn, har abonnement på mobilsignatur. Har det ikke det, stanser flyten før den begynner, og grunnen skrives på skjermen.
- SigneringsforespørselForespørselen sendes sammen med forklaringsteksten som kommer opp på telefonen; brukeren leser på sin egen skjerm hvilket dokument hun godkjenner.
- Transaksjons-idNår forespørselen godtas asynkront, returneres en transaksjons-id, og skjermbildet går over i tilstanden venter på godkjenning på telefonen.
- StatusoppslagResultatet spørres om hvert tredje sekund og ventes på i høyst nitti sekunder. Går tiden ut, avsluttes transaksjonen med tidsavbrudd og må startes på nytt.
- ResultatTre utfall håndteres hver for seg: signert, avbrutt av brukeren, tidsavbrudd. Når en PDF signeres, bakes signaturen inn i dokumentet, og det lages en signert kopi.
Situasjoner du møter i felten
Modulen er bygget på antakelsen om at signering sjelden går gjennom på første forsøk; åtte situasjoner håndteres én for én.
Å lagre PIN-koden
Med brukerens samtykke lagres PIN-koden knyttet til serienummeret på enheten. Feltet er ikke lenger tomt ved neste signering; den lagrede PIN-koden kan slettes i ett steg.
Feil PIN-kode
Når det tastes feil PIN-kode, vises advarselen sammen med antallet forsøk som er igjen; ved siste forsøk framheves advarselen ytterligere.
Sperret kort
Når PIN-koden er sperret, går skjermbildet over i en advarselstilstand, prøv igjen-knappen slås av, og det forklares hvordan kortet låses opp.
Advarsel om Caps Lock
Mens Caps Lock er på, vises et advarselsikon og en kort forklaring ved siden av PIN-feltet; en feiltastet PIN-kode hindres før den brenner et forsøk.
Kortet tatt ut
Tilkoblede enheter sjekkes hvert femte sekund. Tas kortet ut mens operasjonen pågår, går skjermbildet tilbake til enhetssøket og opplyser at forbindelsen ble brutt.
Lås for fane nummer to
Starter en annen fane i den samme nettleseren en signering, låses den andre fanen; én enhet hindres i å svare på to forespørsler samtidig.
Sertifikat som snart utløper
Det gis en advarsel når det er færre enn tretti dager igjen til sertifikatet utløper, og en kritisk advarsel når det er færre enn sju dager igjen eller det er utløpt; signering åpnes ikke med et utløpt sertifikat.
Forbigående enhetsfeil
Ved forbigående feil, som en tapt kortøkt, prøves operasjonen to ganger til uten at det vises en feil til brukeren. Vedvarer feilen, skrives den ned sammen med feilkoden sin.
Signaturprotokoll og verifisering
Hvem som signerte hva og når, kan fortsatt slås opp etter at det signerte dokumentet er lastet ned.
- Oppføring i protokollenHver signeringshendelse skrives med brukeren som signerte, virksomheten, dokumenttypen, dokumenttittelen, signaturtypen, signeringstidspunktet, IP-adressen og nettleseropplysningene.
- Filens kontrollsumSHA-256-kontrollsummen til dokumentet registreres; slår du opp med den samme kontrollsummen, finnes signaturoppføringen dokumentet hører til.
- VerifiseringskodeDet lages en verifiseringskode på seksten tegn i fire blokker for hver oppføring; bokstaver og sifre som lett forveksles, brukes ikke i koden.
- Verifisering med QR-kodeEn QR-kode som bærer verifiseringsadressen, trykkes på det eksporterte dokumentet; når koden skannes, slås gyldigheten til oppføringen opp.
- ProtokollisteSignaturoppføringer filtreres etter dokumenttype, signaturtype og bruker; det søkes i dem over dokumenttittelen og verifiseringskoden.
Å logge inn med e-signatur
Den samme infrastrukturen settes opp både for autentisering og for signering av dokumenter.
Innlogging med et sertifikat
Identitetsnummeret eller e-postadressen hentet ut av signeringssertifikatet, sammenlignes med brukerposten; stemmer det ikke, åpnes ingen økt.
Innlogging med mobilsignatur
Innloggingsforespørselen lander på telefonen, og økten åpnes når den godkjennes; blir forespørselen ikke signert eller den avbrytes, avvises innloggingen.
Informasjonskapsel for økten
Ved slutten av verifiseringen utstedes økttokenet i en informasjonskapsel bare tjeneren kan lese, og det er gyldig i et begrenset tidsrom.
Ofte stilt
De fem spørsmålene som oftest stilles om signaturtyper, oppsett og verifisering.
Hvilke signaturtyper støttes?
Må det installeres noe på datamaskinen for en kvalifisert signatur?
Erstatter et bilde av en håndskrevet signatur en kvalifisert signatur?
Hvordan spør man om et signert dokument er ekte?
Hva skjer hvis brukeren ikke godkjenner en mobilsignatur?
Se signeringsflyten med ditt eget dokument
Ta kontakt med oss for å gå gjennom hvilke dokumenter som skal signeres, og hvordan verifiseringen skal settes opp.
Snakk med en fagperson