Sygnatariusze otrzymują powiadomienie e-mail z poleceniem otwarcia umowy przez kliknięcie przycisku Sprawdź i podpisz.
Obieg pracy z wykorzystaniem podpisów cyfrowych w aplikacji Adobe Acrobat Sign jest dostępny na wszystkich poziomach usługi.
Przegląd podpisów cyfrowych w usłudze Adobe Acrobat Sign
Podpis cyfrowy to rodzaj podpisu elektronicznego, który wykorzystuje identyfikator cyfrowy oparty na certyfikacie uzyskany od zaufanego dostawcy usług w chmurze lub z lokalnego systemu sygnatariusza.
Podpis cyfrowy identyfikuje osobę podpisującą dokument, podobnie jak konwencjonalny podpis odręczny. W przeciwieństwie do podpisu odręcznego, podpis oparty na certyfikacie jest trudny do podrobienia, ponieważ zawiera zaszyfrowane informacje unikalne dla podpisującego. Można go w łatwy sposób zweryfikować, dzięki czemu odbiorcy dokumentu mogą sprawdzić, czy był on modyfikowany po złożeniu podpisu.
Oprogramowanie Adobe Acrobat Sign obsługuje podpisy cyfrowe, umieszczając pole podpisu cyfrowego na formularzu (za pośrednictwem znaczników tekstowych, metody „przeciągnij i upuść” w środowisku tworzenia Acrobat Sign lub formularzy Acroform w środowisku tworzenia Adobe Acrobat).
Dostępność:
Podpisy cyfrowe są dostępne dla planów licencyjnych Acrobat Standard, Acrobat Pro i Acrobat Sign Solutions.
Zakres konfiguracji:
Podpisy cyfrowe można włączyć zarówno na poziomie konta, jak i grupy.
Podpisy cyfrowe mogą być stosowane na dwa sposoby za pośrednictwem usługi Acrobat Sign:
Znaczniki czasu podpisu cyfrowego
Podczas stosowania podpisów cyfrowych znaczniki czasu są kluczowym elementem zarówno amerykańskich, jak i unijnych standardów zgodności podpisów.
Znacznik czasowy działa jak mechanizm blokujący, zarówno dla tożsamości sygnatariusza, jak i samego dokumentu. Tożsamość można określić na kilka sposobów (certyfikat, logowanie, identyfikator itp.), ale znacznik czasowy musi być dostarczony przez zaufany autoryzowany urząd znacznika czasu (ang. TSA).
Znacznik czasu gwarantuje długoterminową ważność (LTV) podpisanej umowy poprzez zablokowanie podpisu, jak również dokumentu, zasadniczo zapewniając blokadę dla blokady. Zapewnia on zgodność podpisu cyfrowego, ponieważ osobiste certyfikaty podpisywania mogą wygasnąć, podczas gdy ważność znacznika czasowego można odnowić bez zmiany ważności podpisu. Długotrwała ważność znacznika czasowego zapewnia ważność certyfikatu w chwili zastosowania i wydłuża ważność podpisanej umowy poza zakres czasowy certyfikatu sygnatariusza.
Dowód znacznika czasowego wyświetla się w wyglądzie podpisu elektronicznego przy użyciu notacji ISO 8601.
Kwalifikowany znacznik czasowy zapewnia zgodność z rozporządzeniem e-IDAS na terenie Unii Europejskiej
Wszystkie konta w instancji Acrobat Sign EU1 w Europie mają domyślnie zastosowane kwalifikowane znaczniki czasu zgodne z e-IDAS. Sprawdź swoją instancję.
Dla nadawców
Z perspektywy nadawcy wymagane jest jedynie umieszczenie pola podpisu cyfrowego na dokumencie wysyłanym do podpisu.
Podpisy cyfrowe zajmują większą powierzchnię na stronie ze względu na dodatkową zawartość podpisu. Należy o tym pamiętać podczas projektowania pól podpisu dokumentu.
Dla autorów dokumentu/szablonu
Gdy odbiorca stosuje podpis w chmurze, może złożyć do 10 podpisów cyfrowych. Wszystkie pola podpisu cyfrowego poza pierwszymi 10 są konwertowane na standardowy typ pola podpisu elektronicznego.
Jeśli odbiorca ma podpisać dokument, pobierając plik i stosując własny certyfikat podpisu cyfrowego za pomocą programu Acrobat, w umowie dozwolone jest tylko jedno pole podpisu cyfrowego. Jeśli dokument zawiera wiele pól podpisu cyfrowego, odbiorca nie ma możliwości pobrania i zastosowania podpisu lokalnego.
Warto pamiętać, że jeśli jeden sygnatariusz używa podpisu cyfrowego, nie oznacza to, że muszą go użyć także pozostali sygnatariusze. Jest całkowicie poprawne, jeśli tylko wewnętrzni sygnatariusze stosują podpisy cyfrowe, podczas gdy zewnętrzni sygnatariusze używają typu pola podpisu elektronicznego (lub odwrotnie).
W przypadku zastosowania wielu podpisów przez jednego odbiorcę każde z pól powinno mieć unikalną nazwę, np. digsig1_:signer1: digitalsignature, digsig2_:signer1: digitalsignature itd.
W przypadku powielenia znacznika tekstowego podpisu cyfrowego usługa Acrobat Sign automatycznie zmieni nazwy pól, dodając przyrostek „–n”, gdzie „n” to liczba zaczynająca się od 1 i rosnąca dla każdej kolejnej powielonej nazwy pola, np. przekształci się w digsig1-1_es_:signer1:digitalsignature, następnie digsig1-2_es_:signer1:digitalsignature itd.
Przeciąganie i upuszczanie w środowisku tworzenia
Twórcy szablonów znajdą pole podpisu cyfrowego w sekcji pól podpisu środowiska tworzenia.
Poniżej przedstawiono pole podpisu elektronicznego (po lewej) oraz pole podpisu cyfrowego (po prawej).
Składnia znaczników tekstowych
Składania pola podpisu cyfrowego korzysta z argumentu :digitalsignature
np. digsig1_es_:signer1:digitalsignature
Tworzenie formularzy w programie Acrobat
Podobnie jak w przypadku pozostałych rodzajów pól użytkownik może powielić działanie znacznika tekstowego podczas tworzenia dokumentów w programie Acrobat przez zmianę nazwy pola, tak aby zawierała pełen znacznik tekstowy ze wszystkimi argumentami (ale bez nawiasów klamrowych na końcach).
Obsługa z perspektywy sygnatariusza
Ponieważ podpisy cyfrowe są oparte na certyfikatach, podpisujący muszą uzyskać identyfikator cyfrowy przed złożeniem podpisu. Ten identyfikator cyfrowy można uzyskać od jednego z kilku dostawców usługi podpisywania w chmurze lub przez zastosowanie podpisu za pomocą oprogramowania Adobe Acrobat lub Acrobat Reader z wykorzystaniem identyfikatora cyfrowego.
Rozwiązanie Acrobat Sign poprowadzi sygnatariusza przez proces:
- Otwórz umowę i wypełnij wszystkie wymagane pola.
- Wybierz jeden z istniejących identyfikatorów cyfrowych lub utwórz nowy.
- Złóż podpis.
Po zastosowaniu podpisu cykl podpisywania jest kontynuowany w zwykły sposób.
Otwieranie umowy i wypełnianie pól...
-
-
Po otwarciu dokumentu sygnatariusz może go przeczytać i wypełnić wszystkie wymagane pola. Wszystkie wymagane pola muszą zostać wypełnione, zanim sygnatariusz będzie mógł przejść do procesu podpisywania.
Najechanie kursorem na pole podpisu cyfrowego spowoduje wyświetlenie dodatkowych instrukcji w dymku.
-
Kliknięcie pola otwiera nakładkę z prośbą o wybranie jednej z dwóch ścieżek:
- Podpis w chmurze
- Pobierz i podpisz za pomocą programu Acrobat
Wybierz opcję Podpis w chmurze, a następnie wybierz przycisk Dalej.
-
Pojawi się nowa nakładka z prośbą o wybranie dostawcy tożsamości z rozwijanej listy.
- Można wybrać tylko dostawców znajdujących się na rozwijanej liście.
- Sygnatariusze, którzy nie mają dozwolonego identyfikatora cyfrowego, mogą kliknąć łącze Kliknij, aby otrzymać nowy identyfikator cyfrowy. Zostaną wtedy przekierowani i będą mogli otrzymać nowy identyfikator cyfrowy od jednego z kilku dostawców usługi podpisywania w chmurze.
- Po uzyskaniu nowego identyfikatora cyfrowego można powrócić do procesu podpisywania.
-
Dostawca tożsamości poprosi sygnatariusza o uwierzytelnienie w usłudze.
Po pomyślnym uwierzytelnieniu wyświetlona zostanie lista ważnych identyfikatorów cyfrowych, spośród których należy dokonać wyboru.
- Wybierz identyfikator cyfrowy.
- Kliknij przycisk Dalej.
-
Pojawi się podgląd podpisu.
- Kliknij opcję Edytuj podpis, aby:
- Złożyć podpis ręcznie za pomocą myszki lub panelu dotykowego.
- Przesłać obraz podpisu.
- Aby kontynuować, kliknij przycisk OK.
- Kliknij opcję Edytuj podpis, aby:
-
Sygnatariusz powraca do umowy, wyświetla się monit Kliknij, aby podpisać
. -
Dostawca tożsamości może wymagać dodatkowego drugiego etapu uwierzytelnienia.
Na przykład: poniższy dostawca wymaga wprowadzenia stałego kodu PIN ustawionego podczas konfigurowania identyfikatora cyfrowego oraz hasła jednorazowego.
- Wprowadź wszystkie wymagane wartości i kliknij przycisk OK.
-
Po pomyślnym przejściu drugiego etapu uwierzytelniania dokument zostanie podpisany i pojawi się komunikat potwierdzający pomyślne zakończenie operacji.
Konfiguracja
Sprawdzanie i edycja elementów sterujących funkcji:
- Zaloguj się jako administrator i przejdź do menu Ustawienia konta.
- Wybierz kartę Podpisy cyfrowe.
Konfigurowalne opcje to:
Zezwól sygnatariuszom na importowanie ich podpisu cyfrowego z jednego lub kilku źródeł:
- Pobierz i podpisz za pomocą programu Acrobat – umożliwia sygnatariuszowi korzystanie z autocertyfikowanego podpisu.
- Jeśli Twój proces wymaga podpisu cyfrowego, przed włączeniem tej opcji skontaktuj się z zespołem prawnym, aby upewnić się, że certyfikat podpisujący się automatycznie jest akceptowalny.
- Podpisy w chmurze – umożliwia sygnatariuszom korzystanie z podpisów cyfrowych w chmurze i tym samym na składanie podpisów cyfrowych na urządzeniach mobilnych.
- Jeśli podpisy cyfrowe są istotne w Twoim procesie podpisywania, włączenie opcji chmury jest wysoce zalecane.
Gdy opcja Podpisy w chmurze jest włączona, na tej stronie aktywuje się lista dostawców podpisów. Należy wybrać przynajmniej jednego dostawcę. Dokonany wybór dostawców będzie stanowił zakres opcji, spośród których sygnatariusz będzie mógł dokonać wyboru.
Jeśli firma preferuje, aby sygnatariusze korzystali z usług konkretnego dostawcy, ustawienia określone dla opcji Preferowany dostawca podpisów w chmurze będą powodowały automatyczny wybór tego dostawcy w momencie, gdy odbiorca zostanie poproszony o podpis. Odbiorca nadal będzie miał możliwość wyboru innego dostawcy z listy dozwolonych dostawców.
Opcja wysyłająca informacje o umowie z powrotem do dostawcy podpisów w chmurze umożliwia dostawcy podpisów powiązanie umów z wykorzystaniem podpisów zakupionych przez firmę.
Klienci, którzy chcą dokładnie wiedzieć, w jaki sposób dostawcy podpisów śledzą ich wykorzystanie, mogą rozważyć bezpośrednie powiązanie wykorzystania z identyfikowalnymi umowami. Opcja Wyślij informacje o umowie do dostawcy podpisów w chmurze zapewnia dostawcy podpisu trzy elementy danych podczas próby złożenia wniosku o podpis:
- Identyfikator konta — ogólny identyfikator konta w systemie Acrobat.
- Identyfikator grupy — konkretna grupa, z której wysłano umowę. Jest to przydatne, jeśli różne grupy mają dostępnych różnych dostawców lub identyfikator konta nie ma skonfigurowanego włączania wszystkich grup z tymi samymi dostawcami.
- Identyfikator transakcji — indywidualny identyfikator na poziomie umowy, który zapewnia najdokładniejszy wgląd w sposób wykorzystania podpisów.
Sygnatariusze zewnętrzni to dowolne adresy e-mail nieuwzględnione na koncie Acrobat Sign użytkownika.
- Sygnatariusze wewnętrzni to wszyscy użytkownicy zdefiniowani na koncie Acrobat Sign.
Jeśli chcesz stworzyć inny sposób podpisu dla sygnatariuszy zewnętrznych w odróżnieniu od wewnętrznych, możesz włączyć drugi zestaw powyższych opcji, które będą dotyczyć tylko sygnatariuszy zewnętrznych.
Możesz na przykład dopuszczać więcej dostawców podpisów w przypadku sygnatariuszy zewnętrznych lub podać inne instrukcje dotyczące uzyskiwania podpisu dla sygnatariuszy wewnętrznych.
Pokaż powód podpisania
Niektóre wymagania w kwestii zgodności wymagają podania powodu złożenia podpisu cyfrowego przez sygnatariusza. Np. zgodność z 11 częścią Tytułu 21 kodeksu CFR oraz SAFE-BioPharma.
Jeśli stosowanie podpisów cyfrowych ma na celu spełnienie wymogów zgodności, skontaktuj się ze swoim zespołem prawnym, aby ustalić, czy w Twoim procesie podpisywania również potrzebne jest podanie powodu złożenia podpisu.
Aby uzyskać dostęp do elementów sterowania, kliknij łącze Ustawienia Bio-Pharma.
Jeśli potrzebujesz zaawansowanych opcji podpisu, zapoznaj się ze stroną standardu Bio-Pharma >
RSA-PSS
RSA-PSS to format podpisów oparty na kryptosystemie RSA, który zapewnia większe bezpieczeństwo niż starszy format RSA-PKCS#1 w wersji 1.5.
Wdrożenie RSA-PSS w Acrobat Sign nie wymaga żadnej konfiguracji po stronie administratora konta.
- Jeśli wybrano opcję „Podpis w chmurze”, a identyfikator cyfrowy sygnatariusza obsługuje formaty RSA-PSS i RSA-PKCS#1, domyślnie używany będzie format RSA-PSS.
- Po wybraniu opcji „Podpisz za pomocą programu Acrobat” korzystanie z RSS-PSS lub RSA-PKCS#1 zależy od ustawień sygnatariusza w aplikacji Acrobat.
- Program Acrobat Sign w pełni obsługuje odpowiedzi CRL i OCSP podpisane za pomocą formatu RSA-PSS.
- Stosowanie formatu RSA-PSS jest wymagane w celu spełnienia obowiązujących w Niemczech wymogów dotyczących kwalifikowanych podpisów elektronicznych.
Opcje formatu podpisu cyfrowego
W przypadku większości kont Acrobat Sign (spoza Unii Europejskiej) domyślnym formatem podpisów cyfrowych jest PKCS#7.
- Konta europejskie (EU1) domyślnie korzystają z formatu PAdES (ETSI EN 319142) celem uzyskania zgodności z eIDAS.
- Każdy administrator poziomu konta może poprosić o zmianę tego ustawienia na inny format, składając wniosek w dziale pomocy technicznej Acrobat Sign.
- Funkcję można włączyć i skonfigurować na poziomie grupy lub konta.
W ramach obiegu pracy z podpisami cyfrowymi umowa staje się częścią szczególnego procesu. Ze względu na specjalne warunki potrzebne do złożenia podpisu istnieje kilka ograniczeń, o których należy pamiętać.
- Przy pobieraniu dokumentu i podpisywaniu go za pomocą programu Acrobat każdy sygnatariusz może mieć przypisane tylko jedno pole podpisu cyfrowego. Podpisy oparte na chmurze mogą obsługiwać maksymalnie 10 pól podpisu cyfrowego na odbiorcę. (Formaty Aadhaar i Singpass nie są obsługiwane).
- Formularze internetowe nie obsługują podpisów cyfrowych.
- Funkcja Wyślij zbiorczo nie obsługuje podpisów złożonych za pomocą funkcji Pobierz i podpisz za pomocą programu Acrobat. Podpisy cyfrowe oparte na chmurze działają zgodnie z oczekiwaniami.
- Podpisy cyfrowe nie są obsługiwane w aplikacjach Microsoft Office na komputer stacjonarny, ponieważ są one zaprojektowane do pracy w środowisku przeglądarki. Alternatywnie można korzystać z aplikacji Office Web w przeglądarce.
- Podpisy cyfrowe wyłączają opcję ograniczonej widoczności dokumentów. Wszyscy odbiorcy widzą wszystkie strony.
- Sygnatariusze korzystający z urządzeń mobilnych mogą używać tylko podpisów cyfrowych opartych na chmurze.
- Oparty na chmurze identyfikator cyfrowy korzystający z uwierzytelniania OAuth nie jest obsługiwany przez funkcję Wypełnij i podpisz.
- Funkcja Wypełnij i podpisz nie obsługuje podpisywania z dostawcą usługi Aadhaar.
- Użytkownicy udostępniający swoje treści lub konta z włączoną funkcją udostępniania zaawansowanego nie mogą korzystać z podpisów cyfrowych.
- Korzystanie z archiwizacji elektronicznej jest niemożliwe w połączeniu z podpisami cyfrowymi.
- Tylko pierwszy sygnatariusz może dodawać załączniki. Kolejni sygnatariusze załączający nowe pliki unieważniają wszystkie poprzednie podpisy cyfrowe.
- Jeśli Raport kontroli jest dołączony do podpisanej cyfrowo umowy, z wykorzystaniem tych dwóch dokumentów zostanie utworzone portfolio PDF.
- Pola Numer transakcji konwertują podpisy cyfrowe na elektroniczne.
- Jeśli opcja dołączania raportu kontroli jest włączona, zostanie utworzone portfolio PDF (zawierające umowę i osobny plik PDF dla raportu kontroli, oba zamknięte w portfolio PDF, zwanym okładką PDF), ponieważ po zastosowaniu podpisu cyfrowego nie można wprowadzić żadnych zmian w umowie.