İmzalayanlara e-postayla bildirim gönderilir ve İncele ve imzala düğmesini tıklatarak sözleşmeyi açmaları istenir
Adobe Acrobat Sign Dijital İmza iş akışı, tüm hizmet düzeylerinde kullanılabilir
Adobe Acrobat Sign'da Dijital İmzalara Genel Bakış
Dijital İmzalar, sertifika tabanlı dijital kimlik kullanan bir Elektronik İmza türüdür. Bu kimlik, bulut tabanlı güvenilir hizmet sağlayıcısından veya imzalayanın yerel sisteminden alınır.
Dijital imza, tıpkı elle atılmış klasik bir imza gibi belgeyi imzalayan kişiyi tanımlar. Elle atılan bir imzadan farklı olarak, imzayı atan kişiye özel benzersiz şifreli bilgiler barındırdığından dolayı sertifika tabanlı bir imzanın taklit edilmesi zordur. Dijital imza kolaylıkla doğrulanabilir ve imzalayan, başta belgeyi imzaladıktan sonra belgenin üzerinde değişiklik yapılıp yapılmadığı konusunda alıcıyı bilgilendirir.
Adobe Acrobat Sign, Dijital İmza alanını bir forma (Metin Etiketleri, Acrobat Sign İçerik Oluşturma ortamında sürükleme ve bırakma veya Adobe Acrobat'ta Acroform'lar ile içerik oluşturma yöntemi ile) yerleştirerek dijital imzaları destekler.
Kullanılabilirlik:
Dijital imzalar Acrobat Standard, Acrobat Pro ve Acrobat Sign Solutions lisans planları için kullanılabilir.
Yapılandırma kapsamı:
Dijital imzalar, hesap ve grup düzeylerinde etkinleştirilebilir.
Dijital imzalar, Acrobat Sign hizmeti aracılığıyla iki şekilde uygulanabilir:
- Kendinden imzalı bir Acrobat sertifikası indirin ve uygulayın.
- Desteklenen imza hizmetlerinden biri tarafından sağlanan bulut tabanlı bir dijital imza kullanın.
Dijital İmza Zaman Damgaları
Zaman damgaları, dijital imza uygulamalarında ABD ve AB imza uyumluluk standartları için son derece önemli bir bileşendir.
Zaman damgası, hem imzalayanın kimliği hem de belge için kilit mekanizması işlevi görür. Kimlik, çeşitli yöntemlerle (sertifika, oturum açma, kimlik kartı vb.) sağlanabilir ancak zaman damgasının güvenilir bir zaman damgası yetkilisi (TSA) tarafından sağlanması gerekir.
Zaman damgası, belgenin yanı sıra imzayı da kilitleyerek imzalanan sözleşmenin Uzun Süreli Geçerliliği'ni (LTV) sağlar. Buna kilit için kilit sağlama denebilir. Bu işlem, dijital imza uyumluluğu açısından oldukça önemlidir. Bunun nedeni, kişisel imzalama sertifikalarının süresinin dolabilmesi ancak zaman damgası LTV'sinin imza geçerliliğini değiştirmeksizin zamanla yenilenebilir olmasıdır. LTV zaman damgası, damganın uygulandığı zamanda sertifikanın geçerli olduğunu belirtir ve imzalanan sözleşmenin geçerliliğini, imzalayanın asıl sertifikasının zaman kapsamının ötesinde uzatır.
Zaman Damgası kanıtı, ISO 8601 gösterimi kullanılarak dijital imza görünümünde görüntülenir.
Avrupa Birliği e-IDAS uyumluluğu için Nitelikli Zaman Damgası
Avrupa'da Acrobat Sign EU1 düzenini kullanan tüm hesapların varsayılan olarak uygulanan e-IDAS uyumlu Nitelikli Zaman Damgaları vardır. (Hangi düzeni kullandığınızı öğrenin)
Gönderenler için
Gönderenler açısından gereken tek işlem, imza için gönderilecek olan belgeye bir Dijital İmza alanının yerleştirilmesidir.
Dijital İmzalar, imzanın ek içeriği nedeniyle sayfada daha büyük bir yer kaplar. Belge imza alanlarınızı tasarlarken bunu göz önünde bulundurun.
Belge/Şablon Oluşturucular için
Alıcı bulut tabanlı bir imza uyguladığında 10 adede kadar dijital imza yerleştirebilir. İlk 10'dan sonraki tüm dijital imza alanları, standart e-imza alanı türüne dönüştürülür.
Alıcının dosyayı indirip kendi dijital imza sertifikasıyla Acrobat'ı kullanarak belgeyi imzalaması bekleniyorsa sözleşmede yalnızca bir dijital imza alanına izin verilir. Belgede birden çok dijital imza alanı varsa alıcıya yerel imza indirme ve uygulama seçeneği sunulmaz.
Bir imzalayanın dijital imza kullanması, diğer imzalayanların da dijital imza kullanmak zorunda olduğu anlamına gelmez. Yalnızca şirket içi imzalayanlara dijital imzalar uygulatırken şirket dışı imzalayanların e-imza alan türünü kullanmasını istemek (veya tam tersi) mümkündür.
Bir alıcı için birden fazla imza uygulandığında, her alanın benzersiz bir adı olmalıdır. Örneğin, digsig1_:signer1: digitalsignature, digsig2_:signer1: digitalsignature vb.
Dijital imza metin etiketi adı yinelenirse Acrobat Sign, "-n" eki ekleyerek alanları otomatik olarak yeniden adlandırır; burada "n", 1'den başlayarak her yinelenen alan adı için artan bir sayıdır. Örneğin, şu şekilde olacaktır: digsig1-1_es_:signer1:digitalsignature, digsig1-2_es_:signer1:digitalsignature vb.
Sürüklenip Bırakılabilir İçerik Oluşturma Ortamını Kullanma
Şablon oluşturan kişiler, Dijital İmza alanını İçerik Oluşturma ortamındaki İmza Alanları bölümünde bulabilir.
Aşağıda, solda e-imza alanı, sağda dijital imza alanı görülmektedir.
Metin Etiketi Söz Dizimi
Dijital imza alanı söz dizimi için :digitalsignature bağımsız değişkeni kullanılır
Örneğin, digsig1_es_:signer1:digitalsignature
Acrobat'ta form oluşturma
Diğer tüm alanlarda olduğu gibi, belgelerinizi Acrobat'ta oluştururken alana tüm bağımsız değişkenlerle birlikte (iki uçtaki küme parantezlerini eklemeden) tam metin etiketini içerecek şekilde yeni bir ad verdiğinizde Metin Etiketinin işlevinin aynısını kullanabilirsiniz.
İmzalayan deneyimi
Dijital imzalar sertifika tabanlı olduğundan, imzalayanların imzalarını uygulayabilmeleri için bir Dijital Kimlik almaları gerekir. Bu Dijital Kimlik, bulut tabanlı imza sağlayıcılarından birinden edinilebilir veya yerel bir Dijital Kimlik kullanarak imzayı Adobe Acrobat ya da Acrobat Reader ile uygulama yoluyla alınabilir.
Acrobat Sign çözümü, İmzalayanı süreç içinde yönlendirir:
- Sözleşmeyi açın ve gerekli tüm alanları doldurun
- Mevcut Dijital Kimliklerden birini seçin veya yeni bir dijital kimlik oluşturun
- İmzayı uygulayın
İmza uygulandıktan sonra imza döngüsü her zamanki şekilde devam eder.
Sözleşmeyi açın ve alanları doldurun...
-
-
Belge açıldıktan sonra imzalayan, belgeyi okuyarak tüm alanları doldurabilir. İmzalayanın imza aşamasına geçebilmesi için gerekli tüm alanların doldurulması gerekir.
Fare imleci dijital imza alanının üzerine getirildiğinde ek talimatlar bulunan bir metin baloncuğu açılır.
-
Alan tıklatıldığında imzalayandan iki yoldan birini seçmesini isteyen bir kaplama açılır:
- Bulut İmzası
- İndir ve Acrobat ile İmzala
Bulut İmzası'nı ve ardından İleri'yi seçin.
-
İmzalayandan açılır menüden bir kimlik sağlayıcısı seçmesini isteyen yeni bir kaplama görüntülenir.
- Yalnızca açılır menüdeki sağlayıcılar kullanılabilir
- İzin verilen bir Dijital Kimliğe sahip olmayan imzalayanlar Yeni bir Dijital Kimlik almak için tıklatın bağlantısını tıklatabilir ve birden fazla bulut tabanlı imza sağlayıcısından birinden yeni bir Dijital Kimlik almak üzere yönlendirilir.
- Yeni bir Dijital Kimlik oluşturduklarında imza sürecine dönebilir.
-
Kimlik sağlayıcısı, imzalayana hizmetlerini doğrulaması için bir uyarı verir
Nasıl yapılır - Ticari
Başarıyla doğrulandığında imzalayana seçim yapmak üzere geçerli Dijital Kimliklerin bir listesi sunulur.
- Dijital Kimliği seçin
- Sonraki'yi tıklatın
-
İmzanın bir önizlemesi görüntülenir.
- İmzayı Düzenle'yi tıklatarak:
- Fare veya dokunmatik yüzey ile manuel olarak imzalayın
- Bir imza görüntüsü yükleyin
- Devam etmek için Tamam'ı tıklatın
- İmzayı Düzenle'yi tıklatarak:
-
İmzalayan, sözleşmeye yönlendirilir ve imzalayandan İmzalamak için tıklatın
işlemini gerçekleştirilmesi istenir -
Kimlik sağlayıcısı daha sonra ikinci faktörlü ilave bir kimlik doğrulama gerektirebilir.
Örnek: Aşağıdaki sağlayıcı, Dijital Kimlik oluşturulurken saptanan statik bir PIN ve tek kullanımlık bir parola gerektirir.
- Gerekli değerleri girip Tamam öğesini tıklatın
-
İkinci faktörlü kimlik doğrulama başarıyla girildiğinde belge imzalanır ve bir başarı mesajı görüntülenir.
Yapılandırma
Özellik kontrollerini incelemek ve düzenlemek için:
- Yönetici olarak oturum açın ve Hesap Ayarları menünüze gidin.
- Digital İmzalar sekmesine gidin.
Yapılandırılabilir seçenekler şunlardır:
İmzalayanların dijital imzalarını bir veya daha fazla kaynaktan içe aktarmalarını sağlayın:
- İndir ve Acrobat ile İmzala: İmzalayanın kendi kendine onaylı bir imza kullanmasını sağlar.
- Sürecinizde dijital imza gereksiniminiz varsa bu seçeneği etkinleştirmeden önce otomatik imzalı sertifikaların kabul edilebilir olduğundan emin olmak için hukuk ekibinizle birlikte kontrol edin.
- Bulut İmzaları: İmzalayanlarınız için bulut tabanlı dijital imzaları kullanma seçeneğini etkinleştirir ve bu da mobil cihazlarda da dijital imzalarını kullanabilmelerini sağlar
- Dijital imzalar imzalama süreciniz için önem taşıyorsa kesinlikle bulut tabanlı seçeneğini etkinleştirmeniz önerilir.
Bulut İmzaları etkinleştirildiğinde, imza sağlayıcılarının listesi sayfada aktifleştirilir. Bir veya daha fazla sağlayıcı seçilmelidir. İmzalaya, yalnızca bu sağlayıcılar arasından seçim yapabilir.
Şirketinizin imzalayanların kullanmasını tercih ettiği bir sağlayıcı varsa tercih edilen Bulut İmza Sağlayıcısı seçenekleri, alıcının imzalaması istendiğinde otomatik olarak bu sağlayıcıyı seçer. Alıcı, izin verdiğiniz listeden farklı bir sağlayıcı seçme seçeneğine sahiptir.
Sözleşme bilgilerini Bulut İmza Sağlayıcısına geri gönderme seçeneği, imza sağlayıcısının sözleşmelerinizi şirketinizin satın aldığı imzaların tüketimiyle ilişkilendirmesini sağlar.
İmza sağlayıcılarının kullanımlarını nasıl izlediğini ayrıntılı olarak anlamak isteyen müşteriler, sağlayıcının kullanımı doğrudan belirlenebilir sözleşmelerle ilişkilendirmesini değerli bulabilir. Sözleşme bilgilerini Bulut İmza Sağlayıcısına gönder seçeneği, imza uygulanmaya çalışıldığında imza sağlayıcısına üç veri öğesi sağlar:
- Hesap Kimliği: Acrobat Sistemindeki genel hesap tanımlayıcınız.
- Grup Kimliği: Sözleşmenin gönderildiği spesifik grup. Bu, farklı grupların farklı sağlayıcıları varsa veya hesap kimliği aynı sağlayıcılara sahip tüm grupları etkinleştirecek şekilde yapılandırılmamışsa faydalıdır.
- İşlem Kimliği: İmzaların nasıl tüketildiğini anlamak için en ayrıntılı bilgiyi veren bireysel sözleşme düzeyinde tanımlayıcı.
Şirket dışı imzalayanlar, Acrobat Sign hesabınızda olmayan herhangi bir e-posta adresi olarak tanımlanır.
- Şirket içi imzalayanlar, Acrobat Sign hesabınızda tanımlanan tüm kullanıcılardır
Şirket dışı imzalayanlar ve şirket içi imzalayanlar için farklı bir imza deneyimi oluşturmak istiyorsanız yukarıdaki seçeneklerin yalnızca şirket dışı imzalayanlar için geçerli olan ikinci bir kümesini etkinleştirebilirsiniz.
Örneğin, şirket dışı imzalayanlar için imza satıcılarında daha fazla izin vermek veya şirket içi imzalayanlar için imza almaya yönelik farklı talimatlar sağlamak isteyebilirsiniz.
İmzalama Nedenini Gösterme
Bazı uyumluluk gereklilikleri, dijital imza uygulama nedeninin imzalayan tarafından bildirilmesini gerektirir. Örnek: Başlık 21 CFR Kısım 11 ve SAFE-BioPharma uyumluluğu.
Dijital imzalar bir uyumluluk talebini yerine getirmek için kullanılıyorsa hukuk ekibinizle görüşerek imza sürecinde sizin de imza nedeni istemeniz gerekip gerekmediğini öğrenin.
Kontrollere erişmek için Bio-Pharma Ayarları bağlantısını tıklatın
Gelişmiş imza denetimlerine ihtiyacınız varsa BioPharma sayfasına bakın>
RSA-PSS
RSA kripto sistemine dayalı bir imza düzeni olan RSA-PSS, eski RSA-PKCS#1 v.1.5 düzenine göre daha yüksek düzeyde güvenlik garantisi verir. SSS
Acrobat Sign'ın RSA-PSS'yi uygulaması için Hesap Yöneticisinin herhangi bir yapılandırma yapması gerekli değildir.
- "Bulut İmza" seçildiğinde ve imzalayanın Dijital Kimliği RSA-PSS ve RSA-PKCS#1'i desteklediğinde, varsayılan olarak RSA-PSS imza düzeni kullanılır.
- "Acrobat ile İmzala" seçildiğinde RSS-PSS veya RSA-PKCS#1'in kullanımı imzalayanın Acrobat uygulamasındaki ayarlarına bağlıdır
- Acrobat Sign, RSA-PSS düzeni ile imzalanan CRL ve OCSP yanıtlarını tam olarak destekler.
- RSA-PSS düzeninin kullanılması için Almanya'ya özel Uygun Elektronik İmza gerekliliklerine uyum sağlanması gerekir.
Dijital İmza Formatı seçenekleri
Çoğu Acrobat Sign hesabı için dijital imzaların kontrol altında tutulduğu varsayılan format (AB üyesi olmayan ülkeler için) PKCS#7'dir.
- Avrupa (EU1) bölgesindeki hesaplar eIDAS uyumluluğunu karşılamak için varsayılan olarak PAdES formatını (ETSI EN 319142) kullanır.
- Herhangi bir hesap düzeyi yöneticisi, Acrobat Sign Destek ekibinden talepte bulunarak bu ayarın başka bir formatla değiştirilmesini isteyebilir.
- Bu özellik, grup veya hesap düzeyinde etkinleştirilebilir ve yapılandırılabilir.
Dijital imza iş akışı, sözleşme için benzersiz bir süreç yürütülmesini sağlar. İmzanın eklenebilmesi için özel işlemler gerekmesi nedeniyle, bilinmesi gereken bazı sınırlamalar vardır.
- Her imzalayan, belgeyi indirip Acrobat ile imzalarken kendisine atanmış yalnızca bir dijital imza alanına sahip olabilir. Bulut tabanlı imzalar, her alıcı için en fazla 10 adet dijital imza alanını destekleyebilir. (Aadhaar ve Singpass desteklenmez.)
- Web formları, dijital imzaları desteklemez.
- Toplu Halde Gönder, İndir ve Acrobat ile İmzala imzalarını desteklemez. Bulut tabanlı dijital imzalar beklenen şekilde çalışır.
- Dijital imzalar, tarayıcı ortamında çalışacak şekilde tasarlandıkları için Microsoft Office Masaüstü uygulamalarında desteklenmez. Alternatif olarak, Office Web uygulamalarını tarayıcınızdan da kullanabilirsiniz.
- Dijital İmzalar, Sınırlı Belge Görünürlüğü özelliğini devre dışı bırakır. Tüm alıcılar tüm sayfaları görmelidir.
- Mobil aygıt kullanan imzalayanlar, yalnızca bulut tabanlı dijital imza kullanabilir.
- OAuth kimlik doğrulama modunu kullanan Bulut Tabanlı Dijital Kimlik, Doldur ve İmzala özelliğinde desteklenmez.
- Doldur ve İmzala özelliği, Aadhaar hizmet sağlayıcısıyla imzalama işlemini desteklemez.
- İçeriklerini paylaşan kullanıcılar veya gelişmiş paylaşma özellikleri etkinleştirilmiş olan hesaplar dijital imzaları kullanamaz.
- Elektronik olarak kasaya alma işlemi dijital imzalarla birlikte kullanılamaz.
- Dosya ekleri yalnızca ilk imzalayan tarafından uygulanabilir. Sonraki imzalayanların eklediği yeni dosyalar, önceki tüm dijital imzaları geçersiz kılar.
- Denetim Raporu, dijital olarak imzalanan bir sözleşmeye eklenmişse iki belge kullanılarak bir PDF portföyü oluşturulur.
- İşlem Numarası alanları, dijital imzayı elektronik imzaya dönüştürür.
- Denetim raporunu ekleme seçeneği etkinleştirilmişse bir PDF portföyü oluşturulur (her ikisi de PDF portföyünün [diğer adıyla PDF zarfı] içinde toplanmış olarak sözleşmeyi ve denetim raporu için ayrı bir PDF'yi içerir) ve bir dijital imza uygulandıktan sonra sözleşmede herhangi bir değişiklik yapılamaz.