Zákazníci, kteří používají digitální podpisy, mají možnost nakonfigurovat vlastní službu časových razítek namísto výchozí poskytované služby.
Popis funkce
Časová razítka jsou kritickou součástí amerických i evropských standardů PADes, resp. eIDAS. Tyto standardy vyžadují, aby digitální podpisy stanovily identitu podepisujícího i čas podpisu a vložily je do dokumentu v okamžiku podpisu. Časové razítko funguje jako uzamykací mechanizmus identity podepisujícího i dokumentu samotného. Identitu lze zjistit různými způsoby (certifikát, přihlášení, průkaz totožnosti atd.), ale časové razítko musí zajistit důvěryhodný orgán poskytující časová razítka (time stamping authority, TSA). Autority TSA jsou určeny pro ziskové společnosti, které poskytují své služby klientům, jako je společnost Adobe, prostřednictvím infrastruktury PKI. Společnost Adobe konfiguruje časová razítka na úrovni aplikace, na úrovni oddílu a na úrovni účtu.
Společnost Adobe poskytuje autoritu TSA pro všechny transakce, ale některé společnosti již mohou mít autoritu TSA k dispozici a mohou chtít tohoto poskytovatele používat místo poskytovatele nabízeného společností Adobe. Tato funkce umožňuje účtu konfigurovat vlastní licencovanou autoritu TSA pro použití v digitálně podepsaných dokumentech.
Časové razítko zajišťuje dlouhodobou platnost (long-term validity, LTV) podepsaných dohod tím, že uzamkne podpis i dokument. V zásadě tak poskytuje zámek pro zámek. To je rozhodující pro soulad digitálních podpisů, jelikož osobní podpisové certifikáty mohou vypršet, zatímco LTV časového razítka lze časem obnovit bez změny platnosti podpisu. LTV časového razítka zajišťuje, že byl certifikát platný, když byl aplikovaný, a prodlužuje platnost podepsané dohody nad dobu platnosti certifikátu podepisujícího.
Jak již bylo zmíněno dříve, společnost Adobe poskytuje časová razítka vyhovující nařízení eIDAS všem svým zákazníkům z regionu EMEA v instanci EU1. Funkce Přizpůsobitelné časové razítko umožňuje zákazníkům nahradit výchozího poskytovatele časových razítek poskytovatelem dle jejich výběru.
Níže je uveden seznam předem schválených poskytovatelů. Dodavatelé, kteří nejsou v seznamu uvedeni, musí být před použitím se službou Adobe Acrobat Sign schváleni technickým týmem služby Acrobat Sign.
Poskytovatelé časových razítek třetích stran jsou placenou službou. Společnost Adobe nebude přijímat náklady na používání alternativy k autorizovanému časovému razítku, které je aplikováno na každou transakci.
Jak se to používá
Časová razítka jsou použita automaticky, když je dohoda opatřena digitálním podpisem.
Jakmile je služba pro účet nakonfigurována, není nutné provést žádný další úkon.
Schválení poskytovatelé časových razítek
Níže je uveden seznam předem kvalifikovaných poskytovatelů časových razítek:
- Kvalifikované časové razítko Adobe
- Časové razítko DigiCert pro Adobe
- Časové razítko GlobalSign AATL
- Kvalifikované TSA InfoCert
- Intesi Group
- Kvalifikované TSA Namirial
- Časové razítko Notarius
- QuoVadis pro Evropu (auditováno podle nařízení eIDAS)
- QuoVadis pro Švýcarsko (auditováno podle zákona ZertES)
- Služba časových razítek Seiko
- Kvalifikované TSA Trans Sped
Postup povolení/zakázání
Pokud chcete, aby byl pro váš účet povolen jeden z předem kvalifikovaných poskytovatelů, kontaktujte podporu služby Acrobat Sign a sdělte jí, kterého poskytovatele preferujete.
Konfigurace vlastního poskytovatele časových razítek, který není uveden v seznamu předem kvalifikovaných poskytovatelů, může trvat několik dní, než technický tým ověří, zda naše dvě služby mohou úspěšně vzájemně komunikovat.
Chcete-li tento proces zahájit, obraťte se na manažera úspěchu nebo na podporu služby Acrobat Sign a poskytněte údaje, jako jsou:
- Název poskytovatele služby
- Adresa URL koncového bodu služby
Jakmile podpora nakonfiguruje koncový bod pro váš účet, zpřístupní se stránka Nastavení časových razítek v nabídce Nastavení účtu
Adresa URL serveru je dostupná pouze prostřednictvím technického týmu služby Acrobat Sign, takže pokud potřebujete z jakéhokoli důvodu změnit poskytovatele služby, obraťte se na podporu služby Acrobat Sign.
Chcete-li ověřit službu, klikněte na tlačítko Přidat
Překryvné zobrazení Konfigurace přihlášení pro časová razítka umožňuje zadat uživatelské jméno a heslo pro vámi používaného poskytovatele časových razítek
Po zadání přihlašovacích údajů klikněte na tlačítko Uložit
Vrátíte se na stránku Nastavení časového razítka, na které budou zobrazeny vaše přihlašovací údaje
- Heslo je maskováno
Zaškrtnutím políčka Povolit následující službu časového razítka povolte novou službu časového razítka. Všechny digitální podpisy použité po povolení tohoto nastavení použijí novou službu.
Pokud zrušíte zaškrtnutí políčka Povolit následující službu časového razítka, bude používána výchozí služba časového razítka služby Acrobat Sign.
- Přihlašovací údaje uživatele jsou zachovány, takže opětovné povolení služby nevyžaduje opětovné ověření
Změna přihlašovacích údajů
Pokud je nutné změnit přihlašovací údaje pro konfiguraci, klikněte na tlačítko Upravit a překryvné zobrazení Konfigurace přihlášení pro časová razítka vás vyzve k zadání nových přihlašovacích údajů.
Odstranění přihlašovacích údajů
Chcete-li odebrat přihlašovací údaje, klikněte na tlačítko Odstranit.
Poté budete vyzváni k potvrzení, že chcete přihlašovací údaje odstranit.
Klikněte na tlačítko Ano a přihlašovací údaje budou ze systému odebrány.
Testování konfigurace
Po konfiguraci služby časových razítek klikněte na
Měla by se zobrazit zpráva o úspěšném provedení
Pokud se vyskytnou chyby nebo časové razítko na dohodě není správné, zkontrolujte nastavení nebo zavolejte podporu.