🔏 Інтеграція електронного підпису

Той, хто підписує документ, і той, хто його перевіряє, — в одній системі

Модуль водночас налаштовує чотири шляхи підписання: кваліфікований електронний підпис зі смарт-карткою або USB-токеном, мобільний підпис через лінію GSM, власноручний підпис, намальований на екрані, і зображення власноручного підпису, завантажене з файлу. Кожен підписаний документ записують до реєстру, і його можна знайти за кодом перевірки.

  • Ключ підписання ніколи не потрапляє до браузераКваліфікований підпис накладають через локальну службу підписання, що працює на власному комп'ютері користувача. PIN-код картки та закритий ключ ніколи не залишають пристрій; на бік сервера йде лише підписаний документ.
  • Запис про підпис прив'язаний до документаКожну подію підписання записують до реєстру з підписувачем, назвою документа, видом документа, видом підпису, часом підписання, гешем файлу SHA-256 і шістнадцятисимвольним кодом перевірки.

Замовити демонстрацію

Підтримувані види підпису

Наведені нижче чотири види налаштовано в модулі як окремі вкладки. Виду підпису, якого немає в цьому переліку, у цьому модулі не існує.

Кваліфікований електронний підпис

Підписання смарт-карткою або USB-токеном. Локальна служба підписання знаходить пристрій, зчитує сертифікат, перевіряє PIN-код і створює підписаний документ; алгоритмом гешування є SHA-256.

Мобільний підпис

Підписання через інфраструктуру мобільного підпису, прив'язану до лінії GSM. Перевіряють абонемент номера, на телефон надходить запит на підписання, а операцію опитують, доки чекають на підтвердження.

Намальований власноручний підпис

Підпис, намальований на полотні мишею, стилусом або на сенсорному екрані. Колір пера можна обрати, а малюнок — стерти й повторити; результат зберігають як PNG у вигляді типового підпису користувача.

Завантажений власноручний підпис

Завантаження наявного зображення підпису з файлу. Приймають PNG і JPEG розміром щонайбільше 5 МБ; зображення на сервері зменшують до меж 600×200 і перетворюють на PNG.

Формати підпису

Формат обирають за типом файлу, що підписується; модуль добирає потрібний, дивлячись на розширення файлу.

Формат Для якого документа Як його обирають
PAdES-BESДокументи PDFОбирається автоматично, коли розширення .pdf; цим форматом підписують вивантажені звіти.
XAdES-BESДокументи XMLОбирається автоматично, коли розширення .xml.
CAdES-BESІнші типи файлівФормат за замовчуванням для будь-якого файлу, крім PDF і XML.

В усіх трьох форматах алгоритмом гешування є SHA-256. Підписаний документ завантажують як окремий файл поряд із підписаним; вихідний файл не змінюють.

Порядок кваліфікованого електронного підпису

Кожен із шести кроків з'являється на екрані як окремий стан; користувач бачить, на якому кроці триває очікування і де саме все зупинилося.

  1. Перевірка службиСпершу перевіряють мережеве з'єднання, а потім локальну службу підписання, що працює на комп'ютері. Якщо служба закрита, екран показує і посилання для запуску, і кнопку повторної спроби.
  2. Пошук пристроївПерелічуються під'єднані зчитувачі смарт-карток і USB-токени. Якщо пристрою немає, з'являється попередження «вставте картку»; якщо пристроїв кілька, між ними можна перемикатися.
  3. Зчитування сертифікатаЗчитується сертифікат обраного пристрою; на екрані з'являються власник сертифіката, ідентифікаційний номер, орган видачі, строк дії та модель пристрою.
  4. Перевірка PIN-кодуPIN-код складається лише з цифр, має щонайбільше вісім символів і його не можна вставити в поле. Поки ввімкнено Caps Lock, показується попередження; введене значення на запит можна зробити видимим.
  5. ПідписанняСмуга поступу показує три етапи: перевірка PIN-коду, підписання, завершено. Запит на підписання утримують щонайбільше тридцять секунд і повертають помилку, якщо результат не надійде.
  6. Результат і записФормується підписаний документ, а подію підписання записують до реєстру. Після першого підпису пропонують зберегти PIN-код у прив'язці до цього пристрою; від пропозиції можна відмовитися.

Порядок мобільного підпису

Мобільний підпис працює асинхронно: запит надсилають, підтвердження дають на телефоні, а система чекає на результат, опитуючи стан.

  1. Запит про абонементПеревіряють, чи є введений номер абонентом мобільного підпису. Якщо ні, процес зупиняється ще до початку, а причину пишуть на екрані.
  2. Запит на підписанняЗапит надсилають разом з описовим текстом, що з'явиться на телефоні; користувач на власному екрані читає, який документ він підтверджує.
  3. Ідентифікатор операціїКоли запит прийнято асинхронно, повертається ідентифікатор операції, і екран переходить у стан «очікуємо підтвердження на вашому телефоні».
  4. Опитування стануРезультат запитують кожні три секунди й чекають щонайбільше дев'яносто секунд. Якщо час вичерпано, операція завершується за таймаутом і її треба починати заново.
  5. РезультатТри результати опрацьовують окремо: підписано, скасовано користувачем, час вичерпано. Коли підписують PDF, підпис вбудовують у документ і створюють підписану копію.

Ситуації, що трапляються на практиці

Модуль побудовано на припущенні, що підписання рідко вдається з першої спроби; вісім ситуацій опрацьовано одну за одною.

Збереження PIN-коду

За згодою користувача PIN-код зберігається у прив'язці до серійного номера пристрою. Наступного разу поле вже не порожнє; збережений PIN-код можна видалити одним кроком.

Хибний PIN-код

Коли введено хибний PIN-код, попередження показують разом із кількістю спроб, що лишилися; на останній спробі попередження підкреслюють ще більше.

Заблокована картка

Коли PIN-код заблоковано, екран переходить у стан попередження, кнопку повторної спроби вимикають і пояснюють, як розблокувати картку.

Попередження про Caps Lock

Поки ввімкнено Caps Lock, поруч із полем PIN-коду з'являються значок попередження та коротке пояснення; помилковий набір PIN-коду відвертають ще до того, як він спалить спробу.

Картку вийнято

Під'єднані пристрої опитують кожні п'ять секунд. Якщо картку виймуть під час операції, екран повертається до пошуку пристроїв і повідомляє, що з'єднання втрачено.

Блокування другої вкладки

Якщо друга вкладка в тому самому браузері починає підписання, іншу вкладку блокують; так один пристрій не обслуговує два запити водночас.

Строк дії сертифіката спливає

Попередження з'являється, коли до завершення строку дії сертифіката лишається менш ніж тридцять днів, і критичне попередження — коли менш ніж сім днів або строк уже минув; з простроченим сертифікатом підписання не відкривається.

Тимчасова помилка пристрою

У разі тимчасових помилок, як-от розрив сеансу з карткою, операцію повторюють двічі, не показуючи помилки користувачеві. Якщо помилка не зникає, її записують разом із кодом.

Реєстр підписів і перевірка

Хто, що і коли підписав, можна дізнатися й після того, як підписаний документ завантажено.

  • Запис у реєстріКожну подію підписання записують із користувачем, який підписав, організацією, видом документа, назвою документа, видом підпису, часом підписання, IP-адресою та відомостями про браузер.
  • Геш файлуЗаписують геш документа SHA-256; за запитом із тим самим гешем знаходять запис про підпис, до якого належить документ.
  • Код перевіркиДля кожного запису створюють шістнадцятисимвольний код перевірки з чотирьох блоків; літери й цифри, які легко сплутати, у коді не використовують.
  • Перевірка за QR-кодомНа вивантаженому документі друкують QR-код з адресою перевірки; коли код сканують, надходить запит про чинність запису.
  • Перелік реєструЗаписи про підписи фільтрують за видом документа, видом підпису та користувачем; їх шукають за назвою документа та кодом перевірки.

Вхід з електронним підписом

Та сама інфраструктура налаштована і для автентифікації, і для підписання документів.

Вхід за сертифікатом

Ідентифікаційний номер або адресу електронної пошти, взяті із сертифіката підпису, звіряють із записом користувача; якщо збігу немає, сеанс не відкривається.

Вхід із мобільним підписом

Запит на вхід надходить на телефон, і після підтвердження сеанс відкривається; якщо запит не підписано або скасовано, у вході відмовляють.

Файл cookie сеансу

Наприкінці перевірки токен сеансу видають у файлі cookie, який може прочитати лише сервер, і він дійсний обмежений час.

Часті запитання

П'ять запитань, які найчастіше ставлять про види підпису, налаштування та перевірку.

Які види підпису підтримуються?
Чотири: кваліфікований електронний підпис зі смарт-карткою або USB-токеном, мобільний підпис через лінію GSM, зображення власноручного підпису, намальоване на екрані, і зображення власноручного підпису, завантажене з файлу. Жодного іншого виду підпису в модулі немає.
Чи треба щось встановлювати на комп'ютері для кваліфікованого підпису?
Так. На комп'ютері користувача має працювати локальна служба підписання, що спілкується зі зчитувачем карток. Модуль перевіряє службу під час запуску; якщо вона закрита, на екрані з'являються посилання для запуску та кнопка повторної спроби.
Чи заміняє зображення власноручного підпису кваліфікований підпис?
Ні. Намальоване чи завантажене зображення — це запис, нанесений на документ як візуальний підпис. Криптографічний підпис створюється лише шляхами кваліфікованого електронного підпису та мобільного підпису; вид підпису зберігається в реєстрі окремо, тож ці два ніколи не змішуються.
Як перевірити справжність підписаного документа?
Є два способи: код перевірки на документі або геш файлу SHA-256. Обидва шукають у реєстрі; коли запис знайдено, повертаються назва документа, вид документа, вид підпису, час підписання та підписувач.
Що станеться, якщо користувач не підтвердить мобільний підпис?
Операція завершується одним із трьох станів: скасовано користувачем, час вичерпано або інфраструктура повернула помилку. Якщо протягом дев'яноста секунд підтвердження не надійде, час запиту вичерпується і його треба починати заново.
🔏 Інтеграція електронного підпису

Побачте порядок підписання на власному документі

Зв'яжіться з нами, щоб обговорити, які документи підписуватимуть і як буде налаштовано перевірку.

Поговорити з фахівцем