Elektronisk forsegling via kundeeid digitalt sertifikat

Oversikt

Elektroniske segl (e-segl) gir samme juridiske gyldighet som et selskaps gummistempel på papir, der det ikke formidles individuelle underskriveres autentisitet. Hovedforskjellen mellom et segl og en signatur, er at en signatur er ment for enkeltpersoner (fysiske personer) mens et segl brukes av en juridisk enhet (bedrift eller organisasjon). E-segl kan påføres av mer enn én person eller system under kontroll eller tilsyn av den juridiske enheten.

Den elektroniske forseglingsfunksjonen i Adobe Acrobat Sign lar organisasjoner bruke e-segl ved å bruke digitale sertifikater utstedt til deres juridiske enhet, for å bidra til å formidle integriteten og autentisiteten til fakturaer, erklæringer eller andre offisielle dokumenter. Forseglinger kan bare plasseres ved hjelp av en grafikk, en tekstblokk som inneholder motivet, årsaken, datoen og tidspunktet for forseglingen, eller en kombinasjon av både den grafiske forseglingen og teksten.

Brukere tildelt spesifikke privilegier for automatisk bruk av e-segl for deres organisasjon på et dokument ved hjelp av et digitalt sertifikat hentet fra en Trust Service Provider (TSP), med en Cloud Signature Consortium (CSC) API-integrasjon med OAuth 2.0 Client Credential-autorisasjonsflyt. Følgende leverandører støtter for øyeblikket denne funksjonen:

 

Forutsetninger

  • Det kreves en konto på selskapsnivå for å få tilgang til API-en og konfigurere seglet.
  • Innhent følgende fra Trust Service Provider (se ovenfor for TSP-alternativer)
    • OAuth 2.0 klient_id og klient_hemmelighet: Adobe bruker disse verdiene til å generere et tilgangstoken som brukes til å foreta fjernsigneringsanrop til TSP. Tilgangstokenet genereres ved å kalle oauth2/token-endepunktet med en grant_type på "client_credentials." Se avsnitt 8.3.3 av https://cloudsignatureconsortium.org/wp-content/uploads/2020/01/CSC_API_V1_1.0.4.0.pdf for detaljer.
    • Legitimasjons-ID: En identifikator knyttet til legitimasjonen til en gitt bruker for TSP-leverandøren. En legitimasjon er et kryptografisk objekt med relaterte data som brukes til å støtte en ekstern digital signatur over internett. Den består av kombinasjonen av et offentlig/privat nøkkelpar (også kalt "signeringsnøkkel" i CEN EN 419 241-1 [i.5]) og et X.509 offentlig nøkkelsertifikat administrert av en ekstern signeringstjenesteleverandør på vegne av en bruker. Legitimasjonen brukes som enheten som det elektroniske seglet er knyttet til.
    • Legitimasjons-PIN: En pinkode brukes for å sikre tilgang til en gitt TSP-legitimasjon.

Konfigurasjonsalternativer

Elektroniske segl er automatisk tilgjengelige for kontoer på Adobe Acrobat Sign-selskapsnivå, og kan konfigureres på konto- eller gruppenivå.

To innstillinger må konfigureres for å vise alternativene for e-segl på brukerens Sende-side.

  1. Aktiver kontoen/gruppen for avsendere til å merke mottakere med en rolle for elektronisk forsegler.
  2. Tillat bruker(e) til å legge til elektroniske segl i avtalene sine, enten ved innstillingen på konto-/gruppenivå eller individuelt gjennom brukerens profil.

Opprett et nytt e-segl

Minst ett e-segl må være konfigurert, aktivt og tilgjengelig for gruppen som avtalen sendes fra. Ellers vises ikke alternativet for å legge til e-segl på siden.

Opprettelse av et e-segl krever at du først skaffer deg et digitalt sertifikat fra en TSP med en CSC API-integrasjon. (Se Forutsetninger)

Når du har sertifikatet, kan du konfigurere e-seglet ved å:

1. Navigere til Kontoinnstillinger > Elektroniske segl.

2. Klikke på plussikonet med en sirkel rundt .

Opprett et nytt elektronisk segl

Grensesnittet for å opprette det nye e-seglet åpnes.

3. Angi parameterne for e-segl ved å bruke informasjonen fra TSP-en din:

  • Navn – skriv inn et intuitivt navn for e-seglet. Dette navnet presenteres for avsenderne på Sende-siden.
  • Skysignaturleverandør – velg leverandøren som utstedte sertifikatet.
    • OAuth-klient-ID – skriv inn klient-ID-en du har fått fra TSP-en din.
    • OAuth-klienthemmelighet – skriv inn klienthemmeligheten hentet fra din TSP.
    • Legitimasjons-ID – oppgi legitimasjons-ID-en du har fått fra TSP-en din.
    • Legitimasjons-PIN – oppgi legitimasjons-PIN-koden du fikk fra TSP-en din.
  • Årsak – oppgi litt tekst som identifiserer årsaken til søknaden om e-segl. Denne strengen vises i e-seglet på dokumentet og i revisjonsrapporten.
  • Gruppe – velg gruppen som e-seglet er tilgjengelig for.
  • Grafisk utseende – Ett eller begge blåsealternativene må være aktivert for at forseglingen skal kunne lagres og brukes:
    • Vis emne, årsak, dato, klokkeslett og Acrobat-logo – Når dette er aktivert, brukes tekstkomponentene i forseglingen i signaturen. Hvis ikke aktivert, brukes bare forseglingsgrafikken.
    • Last opp en grafisk fil for å tilpasse utseendet på dette seglet – Når et bilde lastes opp, brukes det på signaturen. Hvis det ikke lastes opp noe bilde, brukes bare teksten.
  • Vis e-post – oppgi en e-postadresse som skal knyttes til e-seglet. Denne e-posten vises i e-postmalen som adressen til e-seglmottakeren.

4. Klikk på Lagre når du er ferdig.

Definer segl-segenskapene

Eksempel på de tre forseglingskonfigurasjonene

Det konfigurerte e-seglet opprettes i Aktiv status og vises på Elektroniske segl-siden i listen over segl.

E-seglet er umiddelbart klart til å påføres avtaler.

Konfigurert elektronisk segl

Administrer eksisterende segl

Opprett ny avtale med seglet som mottaker

Når gruppen, brukeren og e-seglet er riktig konfigurert, vises Legg til elektronisk segl-lenken i den øverste menylinjen i Mottakere-stablen.

  • Hvis mer enn ett segl er tilgjengelig, er en rullegardinliste tilgjengelig fra navnet på e-seglet.
  • E-segl kan inkluderes når som helst i signatursyklusen, og det er tillatt å legge til mer enn én.

Når avtalen er sendt, kan e-seglmottakeren ikke redigeres eller delegeres.

Merk:

Hvis Legg til elektronisk segl-lenken er ikke synlig, må du kontrollere at:

  • Riktig gruppe er valgt. Gruppevelgeren laster bare inn e-seglene som er knyttet til gruppen (for å inkludere kontoomfattende e-segl).
  • Gruppen er konfigurert til å tillate bruk av e-segl.
  • Brukeren har fullmakt til å bruke e-segl-rollen.
  • Det er minst ett segl tilgjengelig for gruppen som avtalen sendes fra.
Legg til det elektroniske seglet som mottaker

Varsel:

Alle avtaler som bruker en e-seglmottaker må gå til forfattermiljøet for å plassere det digitale signaturfeltet som inneholder e-seglet.

Redigere

Alle e-segl må være eksplisitt plassert på dokumentet ved hjelp av et digitalt signaturfelt.

  • Bare ett digitalt signaturfelt er tillatt for hver mottaker av e-segl.
    • Hvis en andre e-segl må plasseres, må en andre mottaker defineres for plasseringen av det e-seglet.
  • Alle andre felttyper er deaktivert for mottakeren av e-segl.
  • Alle felt som er tildelt en e-signeringsmottaker på opplastede maler som er forhåndskonfigurert med felt, blir fjernet.

Alle andre mottakerroller kan forfattes på vanlig måte.

Legg til et digitalt signaturfelt

E-postvarsling og påføring av segl

E-seglet påføres umiddelbart etter at mottakeren av e-seglet blir den aktive mottakeren i signatursyklusen.

E-seglet påføres programmatisk i plasseringen av det digitale signaturfeltet, og neste mottaker blir varslet (hvis noen).

E-postvarsling om signeringshendelsen følger samme regler og format som andre mottakers e-poster.

Eksempel på e-post med elektronisk segl

Det påførte e-seglet oppgir årsaken til signaturen (som definert i forseglingskonfigurasjonen) og klokkeslettet/datostempelet for når seglet ble påført.

Elektroniske segl

Det digitale signaturobjektet som inneholder e-seglet er litt større i høyden enn et standard e-signaturfelt:

Elektroniske segl

Revisjonsrapport

Avtaler som inkluderer en e-seglmottaker identifiserer forseglingsprosessen tydelig i revisjonsrapporten.

Detaljene som innhentes inkluderer:

  • Signeringsårsaken (som oppgitt i e-seglkonfigurasjonen)
  • Skytjenesteleverandøren
  • Tjenesteleverandørens IP-adresse
  • Tjenesteleverandørens nettadresse
  • Sertifikatutstederen
  • Tidsstempelet for seglapplikasjonen
  • Tidsstempelleverandøren
Elektroniske segl

Få hjelp raskere og enklere

Ny bruker?