Ten, kto podpisuje dokument, i ten, kto go weryfikuje, są w tym samym systemie
Moduł uruchamia razem cztery ścieżki podpisu: kwalifikowany podpis elektroniczny z kartą kryptograficzną albo tokenem USB, podpis mobilny przez łącze GSM, podpis odręczny rysowany na ekranie oraz obraz podpisu odręcznego wczytany z pliku. Każdy podpisany dokument trafia do rejestru i można go odpytać kodem weryfikacyjnym.
- Klucz podpisujący nigdy nie trafia do przeglądarkiPodpis kwalifikowany składany jest przez lokalną usługę podpisu działającą na komputerze użytkownika. Kod PIN karty i klucz prywatny nigdy nie opuszczają urządzenia; na serwer trafia wyłącznie podpisany plik.
- Zapis podpisu związany jest z dokumentemKażde zdarzenie podpisania zapisywane jest w rejestrze wraz z osobą podpisującą, tytułem dokumentu, rodzajem dokumentu, rodzajem podpisu, czasem podpisania, skrótem SHA-256 pliku i szesnastoznakowym kodem weryfikacyjnym.
Obsługiwane rodzaje podpisu
Poniższe cztery ścieżki działają w module jako osobne karty. Rodzaj podpisu spoza tej listy w tym module nie istnieje.
Kwalifikowany podpis elektroniczny
Podpisywanie kartą kryptograficzną albo tokenem USB. Lokalna usługa podpisu znajduje urządzenie, odczytuje certyfikat, weryfikuje kod PIN i wytwarza podpisany plik; algorytmem skrótu jest SHA-256.
Podpis mobilny
Podpisywanie przez infrastrukturę podpisu mobilnego powiązaną z łączem GSM. Sprawdzany jest abonament numeru, na telefon trafia żądanie podpisu, a transakcja jest odpytywana w czasie oczekiwania na zatwierdzenie.
Rysowany podpis odręczny
Podpis rysowany na płótnie myszą, piórem albo na ekranie dotykowym. Można wybrać kolor pióra oraz wyczyścić i powtórzyć rysunek; wynik zapisywany jest jako plik PNG w postaci domyślnego podpisu użytkownika.
Wczytany podpis odręczny
Wczytanie gotowego obrazu podpisu z pliku. Przyjmowane są PNG i JPEG, najwyżej 5 MB; obraz jest na serwerze skalowany do wymiaru 600×200 i przekształcany do formatu PNG.
Formaty podpisu
Format dobierany jest do rodzaju podpisywanego pliku; moduł wybiera właściwy, patrząc na rozszerzenie pliku.
| Format | Do jakiego dokumentu | Jak jest wybierany |
|---|---|---|
| PAdES-BES | Dokumenty PDF | Wybierany automatycznie przy rozszerzeniu .pdf; tym formatem podpisywane są eksportowane raporty. |
| XAdES-BES | Dokumenty XML | Wybierany automatycznie przy rozszerzeniu .xml. |
| CAdES-BES | Pozostałe rodzaje plików | Format domyślny dla każdego pliku innego niż PDF i XML. |
We wszystkich trzech formatach algorytmem skrótu jest SHA-256. Podpisany plik pobiera się jako osobny dokument obok pliku, który podpisano; plik źródłowy nie jest zmieniany.
Przebieg kwalifikowanego podpisu elektronicznego
Każdy z sześciu kroków pojawia się na ekranie jako własny stan; użytkownik odczytuje, na który krok się czeka i gdzie proces się zatrzymał.
- Sprawdzenie usługiNajpierw sprawdzane jest połączenie sieciowe, a potem lokalna usługa podpisu działająca na komputerze. Jeśli usługa jest zamknięta, ekran pokazuje zarówno odnośnik do jej uruchomienia, jak i przycisk ponowienia.
- Wyszukiwanie urządzeńWypisywane są podłączone czytniki kart kryptograficznych i tokeny USB. Gdy nie ma żadnego urządzenia, pojawia się ostrzeżenie o konieczności włożenia karty; gdy urządzeń jest więcej niż jedno, można się między nimi przełączać.
- Odczyt certyfikatuOdczytywany jest certyfikat wybranego urządzenia; na ekranie pojawiają się posiadacz certyfikatu, numer identyfikacyjny, wystawca, zakres ważności i model urządzenia.
- Weryfikacja kodu PINKod PIN składa się wyłącznie z cyfr, ma najwyżej osiem znaków i nie da się go wkleić do pola. Przy włączonym Caps Locku pojawia się ostrzeżenie; wpisaną wartość można na życzenie odsłonić.
- PodpisywaniePasek postępu pokazuje trzy etapy: weryfikacja kodu PIN, podpisywanie, zakończono. Żądanie podpisu utrzymywane jest najwyżej trzydzieści sekund i wraca jako błąd, gdy wynik nie nadejdzie.
- Wynik i zapisPowstaje podpisany plik, a zdarzenie podpisania zapisywane jest w rejestrze. Po pierwszym podpisie proponowane jest zapamiętanie kodu PIN w powiązaniu z tym urządzeniem; propozycję można odrzucić.
Przebieg podpisu mobilnego
Podpis mobilny działa asynchronicznie: żądanie zostaje wysłane, zatwierdzenie następuje na telefonie, a system czeka, odpytując o wynik.
- Sprawdzenie abonamentuSprawdzane jest, czy wpisany numer ma abonament podpisu mobilnego. Jeśli nie, przebieg zatrzymuje się, zanim się zacznie, a powód pojawia się na ekranie.
- Żądanie podpisuŻądanie wysyłane jest razem z opisem, który pojawi się na telefonie; użytkownik czyta na własnym ekranie, który dokument zatwierdza.
- Identyfikator transakcjiGdy żądanie zostanie przyjęte asynchronicznie, zwracany jest identyfikator transakcji, a ekran przechodzi w stan oczekiwania na zatwierdzenie na telefonie.
- Odpytywanie o stanO wynik pyta się co trzy sekundy i czeka najwyżej dziewięćdziesiąt sekund. Po upływie czasu transakcja kończy się wygaśnięciem i trzeba ją uruchomić od nowa.
- WynikTrzy wyniki obsługiwane są osobno: podpisano, anulowano przez użytkownika, przekroczono czas. Przy podpisywaniu pliku PDF podpis osadzany jest w dokumencie i powstaje podpisana kopia.
Sytuacje spotykane w praktyce
Moduł zbudowano przy założeniu, że podpisywanie rzadko kończy się za pierwszym razem; osiem sytuacji obsłużono pojedynczo.
Zapamiętanie kodu PIN
Za zgodą użytkownika kod PIN zapisywany jest w powiązaniu z numerem seryjnym urządzenia. Przy następnym podpisie pole nie jest już puste; zapisany kod PIN można usunąć jednym ruchem.
Błędny kod PIN
Po wpisaniu błędnego kodu PIN ostrzeżenie pokazywane jest razem z liczbą pozostałych prób; przy ostatniej próbie ostrzeżenie jest dodatkowo wyróżnione.
Zablokowana karta
Gdy kod PIN zostanie zablokowany, ekran przechodzi w stan ostrzeżenia, przycisk ponowienia jest wyłączony, a sposób odblokowania karty — wyjaśniony.
Ostrzeżenie o Caps Locku
Gdy włączony jest Caps Lock, obok pola kodu PIN pojawia się ikona ostrzeżenia i krótkie wyjaśnienie; błędnie wpisany kod PIN zostaje powstrzymany, zanim spali próbę.
Wyjęta karta
Podłączone urządzenia sprawdzane są co pięć sekund. Jeśli karta zostanie wyjęta w trakcie operacji, ekran wraca do wyszukiwania urządzeń i informuje o utracie połączenia.
Blokada drugiej karty przeglądarki
Jeśli podpisywanie rozpocznie druga karta tej samej przeglądarki, pozostała karta zostaje zablokowana; jedno urządzenie nie obsługuje dwóch żądań naraz.
Wygasający certyfikat
Ostrzeżenie pojawia się, gdy do końca ważności certyfikatu zostaje mniej niż trzydzieści dni, a ostrzeżenie krytyczne — gdy mniej niż siedem dni albo gdy certyfikat już wygasł; z wygasłym certyfikatem podpisywanie się nie otwiera.
Przejściowy błąd urządzenia
Przy błędach przejściowych, takich jak zerwana sesja karty, operacja ponawiana jest dwukrotnie bez pokazywania użytkownikowi błędu. Jeśli błąd się utrzymuje, zapisywany jest wraz z kodem błędu.
Rejestr podpisów i weryfikacja
Kto co i kiedy podpisał, można sprawdzić także po pobraniu podpisanego dokumentu.
- Wpis do rejestruKażde zdarzenie podpisania zapisywane jest wraz z podpisującym użytkownikiem, organizacją, rodzajem dokumentu, tytułem dokumentu, rodzajem podpisu, czasem podpisania, adresem IP i informacją o przeglądarce.
- Skrót plikuZapisywany jest skrót SHA-256 dokumentu; przy zapytaniu tym samym skrótem odnajdywany jest zapis podpisu, do którego dokument należy.
- Kod weryfikacyjnyDla każdego zapisu generowany jest szesnastoznakowy kod weryfikacyjny w czterech blokach; w kodzie nie występują litery i cyfry, które łatwo pomylić.
- Weryfikacja kodem QRNa wyeksportowanym dokumencie drukowany jest kod QR z adresem weryfikacji; po zeskanowaniu kodu sprawdzana jest ważność zapisu.
- Lista rejestruZapisy podpisów filtruje się według rodzaju dokumentu, rodzaju podpisu i użytkownika; wyszukuje się je po tytule dokumentu i kodzie weryfikacyjnym.
Logowanie podpisem elektronicznym
Ta sama infrastruktura służy zarówno uwierzytelnianiu, jak i podpisywaniu dokumentów.
Logowanie certyfikatem
Numer identyfikacyjny albo adres e-mail odczytany z certyfikatu podpisu porównywany jest z zapisem użytkownika; przy braku zgodności sesja się nie otwiera.
Logowanie podpisem mobilnym
Żądanie logowania trafia na telefon, a sesja otwiera się po jego zatwierdzeniu; jeśli żądanie nie zostanie podpisane albo zostanie anulowane, logowanie zostaje odrzucone.
Plik cookie sesji
Na koniec weryfikacji token sesji wydawany jest w pliku cookie możliwym do odczytania wyłącznie przez serwer i ważnym przez ograniczony czas.
Najczęstsze pytania
Pięć pytań zadawanych najczęściej o rodzaje podpisu, konfigurację i weryfikację.
Jakie rodzaje podpisu są obsługiwane?
Czy do podpisu kwalifikowanego trzeba coś instalować na komputerze?
Czy obraz podpisu odręcznego zastępuje podpis kwalifikowany?
Jak sprawdza się autentyczność podpisanego dokumentu?
Co się dzieje, gdy użytkownik nie zatwierdzi podpisu mobilnego?
Zobacz przebieg podpisywania na własnym dokumencie
Prosimy o kontakt, aby omówić, które dokumenty będą podpisywane i jak zostanie ustawiona weryfikacja.
Porozmawiaj ze specjalistą