簽文件的人和驗文件的人,在同一套系統裡
本模組一併建立四條簽署路徑:以智慧卡或 USB 金鑰進行的合格電子簽章、透過行動門號的行動簽章、在畫面上手繪的手寫簽名,以及從檔案上傳的手寫簽名影像。每份已簽署文件都會寫入登錄簿,並可用驗證碼回查。
- 簽章金鑰不會進到瀏覽器合格簽章是透過使用者自己電腦上執行的本機簽章服務取得。卡片 PIN 碼與私密金鑰絕不離開裝置;送到伺服器端的只有已簽署的成果。
- 簽章紀錄綁定文件每一次簽章事件都會連同簽署人、文件標題、文件類型、簽章類型、簽署時間、檔案的 SHA-256 摘要值與十六碼驗證碼寫入登錄簿。
支援的簽章類型
以下四種在模組中各自是獨立的分頁。不在這份清單上的簽章類型,本模組並不存在。
合格電子簽章
以智慧卡或 USB 金鑰簽署。本機簽章服務會找到裝置、讀取憑證、驗證 PIN 碼並產生已簽署的成果;摘要演算法為 SHA-256。
行動簽章
透過綁定行動門號的行動簽章基礎設施簽署。系統會查詢門號的用戶身分,簽章請求送到手機,並在等待核准期間輪詢該筆交易。
手繪手寫簽名
以滑鼠、觸控筆或觸控螢幕在畫布上手繪的簽名。筆的顏色可選,圖也可以清除重畫;結果以 PNG 形式存為使用者的預設簽名。
上傳的手寫簽名
從檔案上傳既有的簽名影像。接受 PNG 與 JPEG,最大 5 MB;影像會在伺服器上縮放至 600×200 的範圍並轉為 PNG。
簽章格式
格式依所簽署檔案的類型而定;模組會看副檔名挑出正確的格式。
| 格式 | 適用哪類文件 | 如何選定 |
|---|---|---|
| PAdES-BES | PDF 文件 | 副檔名為 .pdf 時自動選用;匯出的報表即以此格式簽署。 |
| XAdES-BES | XML 文件 | 副檔名為 .xml 時自動選用。 |
| CAdES-BES | 其他檔案類型 | PDF 與 XML 以外所有檔案的預設格式。 |
三種格式的摘要演算法都是 SHA-256。已簽署的成果會與被簽署的檔案分開下載成另一份文件;原始檔案不會被修改。
合格電子簽章流程
六個步驟各自以獨立狀態顯示在畫面上;使用者看得出正在等哪一步,以及卡在哪裡。
- 服務檢查先探測網路連線,再探測電腦上執行的本機簽章服務。服務未啟動時,畫面會同時顯示啟動連結與重試按鈕。
- 裝置掃描列出已連接的智慧卡讀卡機與 USB 金鑰。沒有裝置時顯示「請插入卡片」的警告;有多個裝置時可以切換。
- 讀取憑證讀取所選裝置的憑證;憑證持有人、身分證號、簽發機構、有效期間與裝置型號都會顯示在畫面上。
- PIN 碼驗證PIN 碼只由數字組成,最長八個字元,且無法貼上到欄位中。Caps Lock 開啟時會出現警告;輸入的內容可依需要顯示出來。
- 簽署進度列顯示三個階段:驗證 PIN 碼、簽署中、已完成。簽章請求最多等候三十秒,逾時未取得結果即回傳錯誤。
- 結果與紀錄產生已簽署的成果,並把簽章事件寫入登錄簿。第一次簽章後,會詢問是否要把 PIN 碼綁定該裝置保存;這個詢問可以拒絕。
行動簽章流程
行動簽章以非同步方式運作:送出請求,在手機上核准,系統則以輪詢等待結果。
- 用戶查詢先查詢所輸入的門號是否為行動簽章用戶。若不是,流程在開始前就停止,並在畫面上寫明原因。
- 簽章請求請求會連同要顯示在手機上的說明文字一起送出;使用者在自己的螢幕上就能看到自己核准的是哪份文件。
- 交易編號請求以非同步方式受理後會回傳交易編號,畫面轉為「等待手機上核准」的狀態。
- 狀態輪詢每三秒詢問一次結果,最多等候九十秒。時間用盡時,交易以逾時結束,必須重新發起。
- 結果三種結果分別處理:已簽署、使用者取消、逾時。簽署 PDF 時,簽章會嵌入文件並產生已簽署的副本。
現場會遇到的情況
本模組是在「簽章很少一次就成功」的前提下打造的;八種情況逐一處理。
保存 PIN 碼
在使用者同意下,PIN 碼會綁定裝置序號保存。下次簽章時該欄位就不再是空的;已保存的 PIN 碼可一鍵刪除。
PIN 碼錯誤
輸入錯誤的 PIN 碼時,警告會連同剩餘嘗試次數一起顯示;到最後一次嘗試時,警告會再加強。
卡片鎖定
PIN 碼被鎖定時,畫面會轉為警告狀態,重試按鈕停用,並說明如何解鎖卡片。
Caps Lock 警告
Caps Lock 開啟時,PIN 欄位旁會出現警告圖示與簡短說明;在浪費一次嘗試之前就先防止輸入錯誤。
卡片被拔除
每五秒探測一次已連接的裝置。作業途中若卡片被拔除,畫面會退回裝置掃描,並說明連線已中斷。
第二分頁鎖定
若同一瀏覽器的第二個分頁開始簽章,另一個分頁會被鎖住;避免同一個裝置同時處理兩個請求。
憑證即將到期
憑證到期前不足三十天時發出警告,不足七天或已到期時發出重大警告;憑證過期即無法開始簽章。
裝置暫時性錯誤
遇到卡片工作階段中斷等暫時性錯誤時,會在不向使用者顯示錯誤的情況下重試兩次。錯誤若持續發生,則連同錯誤代碼一併記錄。
簽章登錄簿與驗證
已簽署文件下載之後,誰在何時簽了什麼仍然查得到。
- 登錄簿紀錄每一次簽章事件都會連同簽署使用者、所屬單位、文件類型、文件標題、簽章類型、簽署時間、IP 位址與瀏覽器資訊一併寫入。
- 檔案摘要值會記錄文件的 SHA-256 摘要值;以同一個摘要值查詢時,即可找到該文件所屬的簽章紀錄。
- 驗證碼每筆紀錄都會產生一組分成四段的十六碼驗證碼;容易混淆的字母與數字不會用在代碼中。
- 以 QR 碼驗證匯出的文件上會印有帶著驗證網址的 QR 碼;掃描後即可查詢該紀錄是否有效。
- 登錄簿清單簽章紀錄可依文件類型、簽章類型與使用者篩選;也能以文件標題與驗證碼搜尋。
以電子簽章登入
同一套基礎設施除了用於文件簽署,也用於身分驗證。
以憑證登入
從簽章憑證取出的身分證號或電子郵件地址,會與使用者紀錄比對;比對不到就不會開啟工作階段。
以行動簽章登入
登入請求會送到手機上,核准後工作階段即開啟;請求若未簽署或被取消,登入即遭拒絕。
工作階段 Cookie
驗證結束時,工作階段權杖會放在只有伺服器讀得到的 Cookie 中發出,且效期有限。
常見問題
關於簽章類型、安裝設定與驗證,最常被問到的五個問題。