Adobe Acrobat Signin digitaalisten allekirjoitusten työnkulku on käytettävissä kaikilla palvelutasoilla
Digitaaliset allekirjoitukset ovat varmennepohjaiseen digitaaliseen tunnukseen perustuvia sähköisiä allekirjoituksia, jotka hankitaan pilvipohjaiselta luottamuspalveluiden toimittajalta tai allekirjoittajan paikallisesta järjestelmästä.
Digitaalista allekirjoitusta käytetään perinteisen käsinkirjoitetun allekirjoituksen tapaan dokumentin allekirjoittavan henkilön tunnistamiseen. Käsinkirjoitetusta allekirjoituksesta poiketen varmennepohjaista allekirjoitusta on vaikea väärentää, sillä se sisältää käyttäjäkohtaisia salattuja tietoja. Se voidaan helposti vahvistaa, ja vastaanottajille ilmoitetaan, onko dokumenttia muutettu sen jälkeen, kun allekirjoittaja on allekirjoittanut sen.
Adobe Acrobat Sign tukee digitaalisia allekirjoituksia lisäämällä lomakkeeseen Digitaalinen allekirjoitus -kentän (tekstitunnisteina, vetämällä ja pudottamalla Acrobat Signin sisällönluontiympäristössä tai sisällönluonnilla Adobe Acrobatissa Acroformsilla).
Aikaleimat ovat digitaalisia allekirjoituksia käytettäessä Yhdysvaltain ja Euroopan unionin allekirjoituksia koskevien vaatimustenmukaisuusstandardien kriittisiä komponentteja.
Aikaleima toimii sekä allekirjoittajan tunnistetietojen että itse dokumentin lukitusmekanismina. Tunnistetiedot voidaan tarkistaa monella tavalla (esimerkiksi varmenteen, kirjautumisen tai henkilökortin avulla), mutta aikaleiman on oltava peräisin luotettavalta ja valtuutetulta aikaleimatoimittajalta (TSA).
Aikaleima takaa allekirjoitetun sopimuksen pitkäaikaisen kelpoisuuden (LTV) lukitsemalla sekä allekirjoituksen että dokumentin. Se toimii tavallaan lukon lukkona. Tämä on tärkeää digitaalisen allekirjoituksen vaatimustenmukaisuuden kannalta, sillä henkilökohtaiset allekirjoitusvarmenteet voivat vanhentua, kun taas aikaleiman LTV voidaan ajoittain uusia allekirjoituksen kelpoisuutta muuttamatta. LTV-aikaleima takaa, että varmenne oli sen käyttöönottohetkellä voimassa, ja se pidentää allekirjoitetun sopimuksen voimassaoloajan allekirjoittajan todellisen varmenteen kelpoisuusajan yli.
Aikaleimatodistus näytetään digitaalisessa allekirjoituksessa ISO 8601 -merkintätavalla
Kaikilla Euroopan Acrobat Sign EU1 -esiintymään kuuluvilla tileillä käytetään oletusarvoisesti e-IDAS-standardia vastaavia päteviä aikaleimoja. (Ota selvää, mihin esiintymään kuulut)
Lähettäjien kannalta ei tarvita mitään muuta kuin että lähetettävään dokumenttiin lisätään digitaalinen allekirjoituskenttä.
Jokaiselle vastaanottajalle voidaan määrittää sopimuskohtaisesti yksi digitaalinen allekirjoituskenttä. Muut tarvittavat allekirjoituskentät voivat olla tavallisia sähköisiä allekirjoituskenttiä.
Huomaa, että vaikka yksi allekirjoittaja käyttäisi digitaalista allekirjoitusta, muiden allekirjoittajien ei tarvitse tehdä niin. On täysin sallittua, että digitaalisia allekirjoituksia käyttävät vain sisäiset allekirjoittajat, kun taas ulkoiset allekirjoittajat käyttävät sähköistä allekirjoituskenttää (tai toisin päin).
Mallien tekijät löytävät Digitaalinen allekirjoitus -kentän sisällönluontiympäristön Allekirjoituskentät-osasta.
Alla näet sähköisen allekirjoituskentän vasemmalla ja digitaalisen allekirjoituskentän oikealla.
Digitaalisen allekirjoituskentän syntaksissa käytetään argumenttia :digitalsignature,
esimerkiksi {{digsig1_es_:signer1:digitalsignature}}.
Kuten edellä mainittiin, jokaisessa dokumentissa voi olla vain yksi digitaalinen allekirjoituskenttä allekirjoittajaa kohti.
Jos lisäät allekirjoittajalle useita digitaalisia allekirjoituksia (esim. {{digsig1_:signer1: digitalsignature}} ja {{digsig2_:signer1: digitalsignature}}), niistä vain ensimmäinen säilytetään, kun taas muut poistetaan automaattisesti, kun dokumentti lähetetään allekirjoitettavaksi.
Kaikkien muiden kenttätyyppien tapaan, kun luot Acrobatissa dokumentteja, voit kopioida tekstitagin toiminnot nimeämällä kentän uudelleen siten, että se sisältää koko tekstitagin kaikkine argumentteineen (ilman kummassakin päässä olevia suljepareja).
Koska digitaaliset allekirjoitukset ovat varmennepohjaisia, allekirjoittajien on hankittava digitaalinen tunnus, ennen kuin he voivat lisätä allekirjoituksensa. Tämä digitaalinen tunnus voidaan hankkia useilta pilviallekirjoitusten toimittajilta tai lisäämällä allekirjoitus paikallisella digitaalisella tunnuksella Adobe Acrobatin tai Acrobat Readerin avulla.
Acrobat Sign -ratkaisu opastaa allekirjoittajaa prosessin aikana:
Kun allekirjoitus on lisätty, allekirjoitusprosessi jatkuu normaalisti.
Allekirjoittajille ilmoitetaan sähköpostitse, ja heitä pyydetään avaamaan sopimus napsauttamalla Tarkista ja allekirjoita -painiketta.
Kun dokumentti on avattu, allekirjoittaja voi lukea dokumentin ja täyttää kaikki tarvittavat kentät. Kaikki pakolliset kentät on täytettävä, ennen kuin allekirjoittaja voi jatkaa allekirjoitusprosessia.
Digitaalista allekirjoituskenttää napsautettaessa näyttöön tulee lisäohjeita sisältävä tekstikupla, jossa on lisäohjeita.
Kenttää napsautettaessa näyttöön avautuu peittokuva, jossa allekirjoittajaa pyydetään valitsemaan yksi kahdesta polusta:
Valitse haluamasi vaihtoehto ja napsauta Seuraava
Näyttöön tulee uusi peittokuva, jossa allekirjoittajaa pyydetään valitsemaan tunnistetietojen toimittaja avattavasta valikosta.
Tunnistetietojen toimittaja pyytää allekirjoittajaa todentamaan palvelunsa.
Onnistuneen todennuksen jälkeen allekirjoittajalle esitetään kelvollisten digitaalisten tunnusten luettelo, josta hän voi valita mieleisensä vaihtoehdon.
Näyttöön tulee allekirjoituksen esikatselukuva.
Allekirjoittaja palaa sopimukseen, ja häntä pyydetään Allekirjoita.
Tunnistetietojen toimittaja voi edellyttää ylimääräistä toisen tekijän todennusta.
Esimerkki: alla oleva palveluntarjoaja edellyttää pysyvää PIN-koodia, joka luodaan digitaalista tunnusta määritettäessä, ja kertasalasanaa.
Kun toisen tekijän todennus on suoritettu, dokumentti allekirjoitetaan, ja näyttöön tulee onnistumisviesti.
Digitaalisia allekirjoituksia Lataa ja allekirjoita Acrobatilla -toiminnolla lisättäessä on käytettävä Adobe Acrobat tai Adobe Acrobat Reader XI v11.0.7:ää tai uudempaa
Kun olet valinnut Lataa ja allekirjoita Acrobatilla, näyttöön ilmestyy peittokuva, jossa on prosessia kuvaillaan
Sininen Jatka allekirjoittamista -painike ilmestyy ikkunan alaosaan, kun kaikki pakolliset kentät on täytetty.
Näyttöön avautuu lataussivu Jatka allekirjoittamista -painiketta napsautettaessa.
Jos sinulla ei ole Acrobatia tai Adobe Readeria, sinun on ladattava ja asennettava se. Sivun alaosassa on linkki (> Hanki se täältä), jota napsauttamalla voit ladata Adobe Readerin, maksuttoman PDF-tiedostojen katseluohjelman.
Napsauta Lataa dokumentti -painiketta, niin Acrobat (tai Reader, asentamasi sovelluksen mukaan) avaa PDF-tiedoston.
Reader-ikkunan yläosassa on sininen banneri, joka osoittaa, että tarvitaan digitaalinen allekirjoitus.
Paikka, jota on napsautettava ja jonne allekirjoitus on lisättävä, on osoitettu keltaisella välilehdellä.
Allekirjoitusaluetta napsautettaessa näyttöön avautuu valintaikkuna, jossa näkyvät käytettävissä olevat varmenteet.
Jos kelvollisia digitaalisia tunnuksia on jo olemassa:
Jos varmenteita ei löytynyt, käytettävissä ovat vain Määritä uusi digitaalinen tunnus -painikkeet.
Kun olet luonut uuden digitaalisen tunnuksen napsauttamalla painiketta, näyttöön avautuu määrityspaneeli. Täällä on kolme vaihtoehtoa:
Valitse Luo uusi digitaalinen tunnus ja napsauta sitten Jatka
Paneeli muuttuu, ja sinulta kysytään, minne haluat tallentaa digitaalisen tunnuksen:
Valitse Tallenna tiedostoon ja napsauta Jatka
Paneeli päivitetään, ja näyttöön tulevat digitaalisen tunnuksen tiedot.
Varmista, että kaikki kentät on täytetty oikein, ja napsauta Jatka.
Seuraavassa paneelissa sinua pyydetään antamaan digitaalisen tunnuksen salasana.
Sinun on annettava tämä salasana aina, kun yrität lisätä digitaalisen allekirjoituksen.
Kun olet antanut salasanan, viimeistele digitaalisen tunnuksen luonti napsauttamalla Tallenna.
Palaat tällöin ensimmäiseen paneeliin, jossa näkyvät kaikki digitaaliset tunnukset.
Valitse käytettävä digitaalinen tunnus ja napsauta Jatka-painiketta.
Kun olet napsauttanut Jatka, paneeli päivitetään, ja näyttöön tulee allekirjoitusobjektin visuaalinen esitys.
Voit käyttää objektia sellaisenaan tai mukauttaa sen ulkoasua.
Jos haluat mukauttaa objektia, napsauta paneelin oikeassa yläkulmassa olevaa Muokkaa-paneelia, niin Mukauta-paneeli latautuu.
Huomaa, että Mukauta-paneelin yläosassa on samat allekirjoitusvaihtoehdot kuin sovelluksessa. Voit halutessasi vaihtaa oletuskirjasimen piirretyksi allekirjoitukseksi tai kuvaksi.
Tee haluamasi muutokset ja tallenna sitten uusi muoto napsauttamalla Tallenna.
Tällöin palaat edelliseen näyttöön, jossa sinua pyydetään antamaan digitaalisen tunnuksesi salasana.
Kirjoita valitun digitaalisen tunnuksen salasana kenttään, jossa lukee Anna digitaalisen tunnuksen PIN-koodi tai salasana, ja napsauta Allekirjoita.
Digitaalisen tunnuksen paneeli katoaa näytöstä, ja PDF-tiedoston yläosaan ilmestyy uusi sininen banneri, joka osoittaa, että allekirjoitus on kelvollinen. Tämän lisäksi näyttöön tulee pieni ponnahdusikkuna, jossa vahvistetaan, että digitaalinen allekirjoitus onnistui.
Napsauta OK ja sulje PDF-tiedosto, allekirjoitusprosessi on suoritettu tämän vastaanottajan osalta!
Alla on esimerkki normaalista sähköisestä allekirjoituskentästä vasemmalla ja digitaalisesta allekirjoituksesta oikealla.
Historia-välilehti ja siihen liittyvä auditointiraportti poikkeavat tavallisesta sähköisten allekirjoitusten raportista siinä, että niissä on ylimääräinen tapahtuma: allekirjoittanut asiakirjan digitaalisesti.
Alla olevassa esimerkissä näet, että ensimmäisellä allekirjoittajalla on yksi ”sähköisesti allekirjoitettu” tapahtuma, siinä kaikki.
Toisella allekirjoittajalla on sekä sähköisesti allekirjoitettu tapahtuma että digitaalisesti allekirjoitettu tapahtuma.
Tämä johtuu siitä, että digitaalinen allekirjoitusprosessi toteutetaan kahdessa vaiheessa: verkkoselaimella (täytetään kentät) ja paikallisella tietokoneella (digitaalisen allekirjoituksen varmenne otetaan käyttöön).
Kun allekirjoittaja suorittaa kenttävaiheen ja napsauttaa Lähetä ja siirry allekirjoittamaan -painiketta, annetut tiedot ladataan ja lisätään PDF-tiedostoon. Sähköisesti allekirjoitettu tapahtuma viittaa tähän.
Kun digitaalinen tunnus otetaan käyttöön, digitaalisesti allekirjoitettu tapahtuma julkaistaan.
Huomaa, että Historia-tietojen mukaisesti myös auditointiraportti seuraa allekirjoitusprosessin kahta vaihetta.
Acrobat Signin tileistä vastaava järjestelmänvalvoja voi ottaa digitaalisen allekirjoitustyönkulun käyttöön tilitasolla.
Pääset tilitason asetuksiin siirtymällä kohtaan Tili > Tiliasetukset > Digitaaliset allekirjoitukset
Allekirjoituskokemusta voi hallita määrittämällä useita asetuksia:
Salli allekirjoittajien tuoda digitaalinen allekirjoitus yhdestä tai useammasta lähteestä:
Valitse digitaalisen allekirjoituksen toimittajat, jotka hyväksyt. Vain valitut vaihtoehdot ovat allekirjoittajien käytössä.
Voit määrittää ensisijaisen toimittajan, mikä asettaa kyseisen toimittajan oletusvalinnaksi.
Aadhaar-allekirjoitukset ovat saatavilla yritystileille allekirjoituskohtaisella lisämaksulla, joka on määritettävä ennen käyttöä.
Asiakkaat, jotka tarvitsevat Aadhaar-allekirjoituksia, voivat ottaa yhteyttä Success Manageriinsa tai myyntiyhteyshenkilöönsä keskustellakseen volyymista ja aloittaakseen konfigurointiprosessin.
Ulkoiset allekirjoittajat on määritelty kuten mikä tahansa sähköpostiosoite, joka ei kuulu Acrobat Sign -tiliisi.
Jos haluat luoda erilaisen allekirjoituksen käyttökokemuksen ulkoisille ja sisäisille allekirjoittajille, voit ottaa käyttöön toisen asetusjoukon, joka koskee vain ulkoisia allekirjoittajia.
Saatat haluta esimerkiksi sallia ulkoisille allekirjoittajille enemmän allekirjoitustoimittajien vaihtoehtoja tai antaa sisäisille käyttäjille erilaiset ohjeet allekirjoitusten hankkimiseksi.
Jotkin vaatimustenmukaisuuteen liittyvät vaatimukset edellyttävät, että allekirjoittaja ilmoittaa, miksi digitaalinen allekirjoitus on lisätty. Esim. Title 21 CFR Part 11 and SAFE-BioPharma compliance.
Jos digitaalisia allekirjoituksia käytetään vaatimustenmukaisuuteen liittyvistä syistä, ota yhteyttä lakiosastoon ja selvitä, onko sinun pyydettävä ilmoittamaan myös allekirjoituksen syy allekirjoitusprosessin aikana.
Pääset näihin määrityksiin Biofarmakologiset asetukset -linkin kautta.
Jos tarvitset edistyksellisiä allekirjoitusten hallintatoimintoja, perehdy Biotiede-sivuun >
Jotkin toimittajat rajoittavat palvelujensa käytön vain ennakkoon valtuutetuille asiakkaille. Tämä tarkoittaa, että palvelu ei ole käytettävissä, ennen kuin palveluntarjoaja on myöntänyt tilille oikeudet sen käyttöön.
BankID Sweden on esimerkiksi tällainen kaupallinen palvelu. Yrityskohtaiset palveluntarjoajat ovat myös käytettävissä vain valtuutetuilla tileillä.
Aktivointiprosessin Nämä palveluntarjoajat vaativat, että palvelun tilaava tili antaa tilitunnuksensa palvelun määrittämistä varten. Kun palveluntarjoaja on myöntänyt oikeudet rajoitetun palvelun käyttöön, käyttäjät voivat käyttää palvelua. Siihen asti käyttäjät näkevät yleensä palveluntarjoajan virheilmoituksen, kun he yrittävät käyttää rajoitettua palvelua.
Tilitunnus on tilitason ominaisuus. Kaikilla tilin ryhmillä on sama tilitunnus, joten kun rajoitettu palveluntarjoaja sallitaan jollakin tilillä, se sallitaan kyseisen tilin kaikissa ryhmissä.
Useimmilla (EU:n ulkopuolisilla) Acrobat Sign -tileillä digitaalisten allekirjoitusten oletusmuoto on PKCS#7.
Euroopassa (EU1) käytetään oletusarvoisesti PAdES-muotoa (ETSI EN 319142) eIDAS-standardiin liittyvien vaatimusten täyttymisen varmistamiseksi.
Kaikki tilitason järjestelmänvalvojat voivat pyytää tämän asetuksen muuttamista yhdestä muodosta toiseen lähettämällä pyynnön Acrobat Signin tukitiimille.
Tämä toiminto voidaan ottaa käyttöön ja määrittää ryhmä- tai tilitasolla.
RSA-PSS on RSA-salausjärjestelmään perustuva allekirjoitusmalli, joka parantaa tietoturvavarmistusta vanhempaan RSA-PKCS#1 v.1.5 -malliin nähden.
RSA-PSS on otettu Acrobat Signissa käyttöön niin, että tilin ylläpitäjän ei tarvitse tehdä mitään määrityksiä.
Digitaalinen allekirjoitustyönkulku pakottaa noudattamaan sopimuksen käsittelyssä yksilöllistä prosessia. Koska allekirjoituksen lisääminen edellyttää erikoiskäsittelyä, muutamista rajoituksista kannattaa olla tietoinen.
Kirjaudu sisään tiliisi