Den som signerar dokumentet och den som verifierar det finns i samma system
Modulen sätter upp fyra signeringsvägar tillsammans: kvalificerad elektronisk signatur med smartkort eller USB-token, mobil signatur över en GSM-linje, en namnteckning ritad på skärmen och en namnteckningsbild som laddas upp från en fil. Varje signerat dokument skrivs till registret och kan frågas fram igen med en verifieringskod.
- Signeringsnyckeln når aldrig webbläsarenDen kvalificerade signaturen tas genom den lokala signeringstjänsten som körs på användarens egen dator. Kortets PIN-kod och den privata nyckeln lämnar aldrig enheten; bara det signerade resultatet går till serversidan.
- Signaturposten är bunden till dokumentetVarje signeringshändelse skrivs till registret med den som signerade, dokumentets titel, dokumenttypen, signaturtypen, signeringstiden, filens SHA-256-kondensat och en verifieringskod på sexton tecken.
Signaturtyper som stöds
De fyra nedan är uppsatta som egna flikar i modulen. En signaturtyp som inte står i listan finns inte i den här modulen.
Kvalificerad elektronisk signatur
Signering med smartkort eller USB-token. Den lokala signeringstjänsten hittar enheten, läser certifikatet, verifierar PIN-koden och skapar det signerade resultatet; kondensatalgoritmen är SHA-256.
Mobil signatur
Signering genom den mobila signaturinfrastruktur som är knuten till en GSM-linje. Numrets abonnemang efterfrågas, en signeringsbegäran landar i telefonen och ärendet pollas medan godkännandet väntas in.
Ritad namnteckning
En namnteckning ritad på en yta med mus, penna eller pekskärm. Pennfärgen kan väljas och teckningen rensas och göras om; resultatet lagras som en PNG i form av användarens standardnamnteckning.
Uppladdad namnteckning
Att ladda upp en befintlig namnteckningsbild från en fil. PNG och JPEG godtas, högst 5 MB; bilden skalas om på servern till gränsen 600×200 och konverteras till PNG.
Signaturformat
Formatet väljs efter typen på filen som signeras; modulen tar rätt format genom att titta på filändelsen.
| Format | För vilket dokument | Hur det väljs |
|---|---|---|
| PAdES-BES | PDF-dokument | Väljs automatiskt när filändelsen är .pdf; exporterade rapporter signeras med det här formatet. |
| XAdES-BES | XML-dokument | Väljs automatiskt när filändelsen är .xml. |
| CAdES-BES | Övriga filtyper | Standardformatet för varje fil utom PDF och XML. |
I alla tre formaten är kondensatalgoritmen SHA-256. Det signerade resultatet laddas ned som ett separat dokument vid sidan av den fil som signerades; källfilen ändras inte.
Flöde för kvalificerad e-signatur
Vart och ett av de sex stegen visas på skärmen som ett eget läge; användaren läser vilket steg som väntas in och var det fastnade.
- TjänstekontrollFörst prövas nätverksanslutningen och sedan den lokala signeringstjänsten som körs på datorn. Är tjänsten stängd visar skärmen både startlänken och försök igen-knappen.
- EnhetssökningAnslutna smartkortsläsare och USB-tokens listas. Finns ingen enhet visas varningen sätt i kortet; finns fler än en enhet kan du växla mellan dem.
- Att läsa certifikatetDen valda enhetens certifikat läses; certifikatinnehavaren, personnumret, utfärdaren, giltighetstiden och enhetsmodellen visas på skärmen.
- PIN-verifieringPIN-koden består bara av siffror, är högst åtta tecken lång och kan inte klistras in i fältet. En varning visas medan Caps Lock är på; det inmatade värdet kan göras synligt på begäran.
- SigneringFörloppsindikatorn visar tre steg: verifierar PIN-koden, signerar, klart. Signeringsbegäran hålls i högst trettio sekunder och returneras som ett fel om inget resultat kommer.
- Resultat och postDet signerade resultatet skapas och signeringshändelsen skrivs till registret. Efter den första signaturen erbjuds du att lagra PIN-koden bunden till den enheten; erbjudandet kan avböjas.
Flöde för mobil signatur
Den mobila signaturen arbetar asynkront: begäran skickas, godkännandet ges i telefonen och systemet väntar genom att fråga efter resultatet.
- AbonnemangsfrågaSystemet frågar om det angivna numret är abonnent på mobil signatur. Är det inte det stannar flödet innan det börjar och skälet skrivs på skärmen.
- SigneringsbegäranBegäran skickas tillsammans med den beskrivande texten som visas i telefonen; användaren läser på sin egen skärm vilket dokument hen godkänner.
- Ärende-idNär begäran tas emot asynkront returneras ett ärende-id och skärmen går över i läget väntar på godkännande i telefonen.
- StatuspollningResultatet efterfrågas var tredje sekund och väntas in i högst nittio sekunder. Tar tiden slut avslutas ärendet med tidsgräns och måste startas om.
- ResultatTre utfall hanteras var för sig: signerat, avbrutet av användaren, tidsgränsen passerad. När en PDF signeras bäddas signaturen in i dokumentet och en signerad kopia skapas.
Situationer ute i verkligheten
Modulen är byggd på antagandet att signering sällan går igenom på första försöket; åtta situationer hanteras var för sig.
Att lagra PIN-koden
Med användarens samtycke lagras PIN-koden bunden till enhetens serienummer. Fältet är inte längre tomt vid nästa signering; den lagrade PIN-koden kan raderas i ett steg.
Fel PIN-kod
När en felaktig PIN-kod anges visas varningen tillsammans med antalet återstående försök; vid sista försöket framhävs varningen ytterligare.
Låst kort
När PIN-koden låses går skärmen över i ett varningsläge, försök igen-knappen inaktiveras och det förklaras hur kortet låses upp.
Caps Lock-varning
Medan Caps Lock är på visas en varningsikon och en kort förklaring intill PIN-fältet; en feltryckt PIN-kod förhindras innan den bränner ett försök.
Kortet borttaget
Anslutna enheter avsöks var femte sekund. Tas kortet ut under åtgärden går skärmen tillbaka till enhetssökningen och anger att anslutningen bröts.
Lås för andra fliken
Om en andra flik i samma webbläsare börjar signera låses den andra fliken; en enda enhet hindras från att betjäna två begäranden samtidigt.
Certifikatet håller på att löpa ut
En varning ges när färre än trettio dagar återstår till certifikatets slut och en kritisk varning när färre än sju dagar återstår eller det har löpt ut; signering öppnas inte med ett utgånget certifikat.
Tillfälligt enhetsfel
Vid tillfälliga fel, som en avbruten kortsession, görs två nya försök utan att något fel visas för användaren. Kvarstår felet skrivs det tillsammans med sin felkod.
Signaturregister och verifiering
Vem som signerade vad och när går att fråga fram även efter att det signerade dokumentet har laddats ned.
- RegisterpostVarje signeringshändelse skrivs med den signerande användaren, organisationen, dokumenttypen, dokumentets titel, signaturtypen, signeringstiden, IP-adressen och webbläsaruppgifterna.
- FilkondensatDokumentets SHA-256-kondensat registreras; frågar du med samma kondensat hittas den signaturpost dokumentet hör till.
- VerifieringskodEn verifieringskod på sexton tecken i fyra block skapas för varje post; bokstäver och siffror som lätt förväxlas används inte i koden.
- Verifiering med QR-kodEn QR-kod som bär verifieringsadressen trycks på det exporterade dokumentet; när koden skannas kontrolleras postens giltighet.
- RegisterlistaSignaturposter filtreras på dokumenttyp, signaturtyp och användare; de söks på dokumentets titel och verifieringskoden.
Att logga in med e-signatur
Samma infrastruktur sätts upp för autentisering som för dokumentsignering.
Inloggning med certifikat
Personnumret eller e-postadressen som hämtas ur signeringscertifikatet matchas mot användarposten; finns ingen träff öppnas ingen session.
Inloggning med mobil signatur
Inloggningsbegäran landar i telefonen och sessionen öppnas när den godkänns; signeras begäran inte eller avbryts den nekas inloggningen.
Sessionscookie
Vid verifieringens slut utfärdas sessionstoken i en cookie som bara servern kan läsa och som gäller en begränsad tid.
Vanliga frågor
De fem vanligaste frågorna om signaturtyper, uppsättning och verifiering.
Vilka signaturtyper stöds?
Måste något installeras på datorn för en kvalificerad signatur?
Ersätter en namnteckningsbild en kvalificerad signatur?
Hur kontrolleras äktheten hos ett signerat dokument?
Vad händer om användaren inte godkänner en mobil signatur?
Se signeringsflödet med ditt eget dokument
Kontakta oss för att gå igenom vilka dokument som ska signeras och hur verifieringen ska sättas upp.
Tala med en expert