Mis vahe on elektrooniliste ja digitaalallkirjade vahel?

Sertifikaadipõhised digitaalallkirjad pakuvad autentsuse, terviklikkuse ja tagasilükkamise garantiid, mida lihtsad elektroonilised allkirjad ei paku.

Elektrooniline allkiri (Või e-allkiri) Ja digitaalne allkiri on väga sarnased terminid, põhjustades nende vahel teatavat segadust. Mõlemad näitavad, et elektroonilise dokumendiga on toimunud omamoodi seaduslikult tunnustatud allkirjastamistoiming. Elektroonilise allkirja aktsepteeritud määratlus on aga palju laiem kui „digitaalallkirja” määratlus ja nende vahel on olulisi erinevusi.

Me käsitleme neid erinevusi allpool, kuid väljavõte on see, et sertifikaadipõhised digitaalallkirjad (nagu need, mis on tehtud SSL.com-iga Dokumentide allkirjastamise sertifikaadid) pakkuda garantiisid autentsus, terviklikkuseja ümberlükkamine mida lihtsad elektroonilised allkirjad ei paku.

Märge: Euroopa Liidu eIDAS-määrus, mida käsitletakse allpool, kasutab erinevat tüüpi elektrooniliste allkirjade eristamiseks erinevat keelt ja annab eri tüüpi allkirjadele selgesõnalisema juriidilise tähenduse kui USA seadus.
SSL.com-i dokumentide allkirjastamise sertifikaadid maailmas usaldatakse Adobe PDF-dokumentide digitaalallkirjastamiseks ja turvaliste digitaalallkirjadega sertifitseerimiseks. Lisaks saab meie dokumentide allkirjastamise sertifikaate registreerida meie eSigner pilvallkirjastamise teenusesse, mis võimaldab meie kasutajatel lisada oma dokumentidele kõikjal maailmas usaldusväärseid digiallkirju ja ajatempleid, ilma et oleks vaja USB-märke, HSM-e ega muud spetsiaalset riistvara.

TELLI NÜÜD

Mis on elektrooniline allkiri?

USA Elektrooniliste allkirjade seadus ülemaailmses ja riiklikus kaubanduses (ESIGN) (2000) määratleb "elektroonilise allkirja" kui "elektrooniline heli, sümbol või protsess, mis on lisatud või loogiliselt seotud lepinguga või muu elektrooniliselt loodud, saadetud, edastatud, vastuvõetud või salvestatud dokumendiga."

Praktikas on elektrooniline allkiri sageli lihtsalt käsitsi kirjutatud allkirja kujutis (enamasti tehakse sõrme või pliiatsi abil puuteplaadil või ekraanil). Elektroonilise allkirjastamise lahendused võivad sisaldada ka ühe- või mitmefaktorilisi elektroonilisi autentimismeetodeid (nt PIN, parool, e-posti autentimine jne)

Ilma täpsema teabeta kasutatavate protsesside ja tehnoloogiate kohta ei tähenda mõiste „elektrooniline allkiri” mingit garantiid dokumendi allakirjutanu poolt kolmandatele isikutele kinnituse saamise ega dokumendi sisu terviklikkuse kohta pärast selle allkirjastamist. See võib põhjustada mõningaid halbu tavasid - näiteks oli ettevõtte, kus ma töötasin, omanik lihtsalt skanninud nende allkirja, mille võis lepingutesse kleepida. See on USA seaduste kohaselt tehniliselt "elektrooniline allkiri", kuid me saame sellega lihtsalt paremini hakkama!

Mis on digitaalallkiri?

Erinevalt lihtsast elektroonilisest allkirjast a digitaalne allkiri kasutab a PKI- sertifikaadiasutuse (CA) välja antud digitaalne sertifikaat, mis seob identiteedi (näiteks isik või ettevõte) krüptograafilise võtmepaariga. Kui dokument allkirjastatakse digitaalselt allakirjutaja privaatvõtmega, seotakse dokumendi täpne sisu ja allakirjutanu identiteet ainulaadse digitaalse sõrmejälje abil, tagades:

Autentimine. Avalikult usaldusväärne CA on kinnitanud dokumendi allkirjastaja isikut.
Ausus. Dokumendi sisu ei ole pärast selle allkirjastamist muudetud.
Tagasilükkamine. Allakirjutanu ei saa eitada, et nad dokumendile alla kirjutasid.

Pange tähele, et Adobe Acrobatis on spetsiaalne digitaalallkirja tüüp, mida nimetatakse a sertifikaadi allkiri võib valikuliselt lubada piiratud muudatusi allkirjastatud dokumendis, näiteks lisada kinnitusallkirjad teistelt parteidelt.

Mis on dokumendile allakirjutamise sertifikaat?

Dokumendi allkirjastamise sertifikaat on teatud tüüpi X.509 sertifikaat, digitaalne fail, mis seob inimese või organisatsiooni identiteedi avalikust ja privaatvõtmest koosneva krüptovõtmepaariga. Tavaliselt genereerib taotleja võtmepaari ja edastab seejärel avaliku võtme koos kontrollitava teabega nende identiteedi kohta avalikult usaldatavale sertifikaadiasutus (CA) nagu SSL.com. Sõltuvalt kavandatud rakendusest võib võtmepaari genereerida taotleja arvutis või turvalises märgis või riistvaramoodulis (HSM). CA kontrollib teavet ja kui see kehtib, väljastab taotlejale allkirjastatud sertifikaadi. Seejärel saab sertifikaati kasutada digitaalallkirjade loomiseks.

Mida saab allkirjastada dokumendile alla kirjutava sertifikaadiga?

Mitut tüüpi ühiseid elektroonilisi dokumente saab digitaalselt allkirjastada, sealhulgas Microsoft Office (Wordi dokumendid, Exceli arvutustabelid ja PowerPointi esitlused) ja Adobe PDF. Kuid mitte kõik dokumendi allkirjastamise sertifikaadid ei ole võrdsed. Microsofti usalduspood ei ole sama mis Adobe ja Adobe nõuded dokumentide allkirjastamise sertifikaatide osas on rangemad. Kui ostate CA-lt dokumendi allkirjastamise sertifikaadi, on oluline veenduda, et seda saab kasutada usaldusväärsete allkirjade loomiseks allkirjastatavate dokumentide tüüpide jaoks.

Kas digitaalallkiri on sama mis elektrooniline või e-allkiri?

Ei elektrooniline allkiri (või e-allkirja) on USA määratlenud väga laialt Elektroonilised allkirjad globaalses ja riiklikus kaubanduses (ESIGN) toimima kui "elektrooniline heli, sümbol või protsess, mis on lisatud või loogiliselt seotud lepinguga või muu elektrooniliselt loodud, saadetud, edastatud, vastuvõetud või salvestatud dokumendiga". Seevastu a digitaalne allkiri nõuab CA väljaantud digitaalset sertifikaati ja tagab allakirjutanu identiteedi ning allkirjastatud dokumendi terviklikkuse.

Kas digitaalallkirjad on seaduslikud ja täitmisele pööratavad?

Jah. Ameerika Ühendriikides Elektroonilised allkirjad globaalses ja riiklikus kaubanduses (ESIGN) seadus annab elektroonilistele allkirjadele (sh digitaalallkirjadele) samasuguse õigusliku staatuse kui käsitsi kirjutatud allkirjadele. USA föderaalseadus, nagu on määratletud ESIGN-i seaduses, on üldiselt lubav nii elektrooniliste kui ka digitaalallkirjade jõustatavuse osas. Lihtsad elektroonilised allkirjad ei taga aga sertifikaadipõhiste digiallkirjade pakutavat autentsust, terviklikkust ja tagasilükkamatust. 

Nii nagu Ameerika Ühendriikides, on elektrooniline allkiri ka Euroopa Liidus seaduslikult lubatud. The Euroopa Liidu elektroonilise identifitseerimise ja usaldusteenuste määrus (eIDAS) tunnistab kõiki elektroonilisi allkirju, kuid annab neile suurema kaalu PKI-põhised digitaalallkirjad. eIDAS tunnustab kolme erinevat tüüpi elektroonilisi allkirju ja elektroonilisi pitsereid, mis on mõeldud kasutamiseks juriidilistele isikutele, nagu ettevõtted ja muud organisatsioonid: 

  • Elektroonilised allkirjad. eIDAS defineerib "elektroonilist allkirja" kui "elektroonilisel kujul olevaid andmeid, mis on lisatud või loogiliselt seotud muude elektrooniliste andmetega ja mida allkirjastaja kasutab allkirjastamiseks". 
  • Täpsemad elektroonilised allkirjad peavad olema ainulaadselt seotud allakirjutanuga ja identifitseerima allkirjastaja, peavad olema loodud allkirjaandmete abil, mida allakirjutanu saab kasutada oma ainsa kontrolli all, ja kõik allkirjastatud andmed peavad olema võltsimisest nähtavad. Need tingimused võivad olla täidetud CA poolt välja antud digitaalse sertifikaadiga, näiteks SSL.com-dega Dokumentide allkirjastamise sertifikaadid.
  • Kvalifitseeritud elektroonilised allkirjad omavad samasugust õiguslikku seisundit kui käsitsi kirjutatud allkirjad. Kvalifitseeritud elektrooniline allkiri nõuab sertifikaadipõhist digitaalset ID-d, mille on välja andnud kvalifitseeritud EL-i usaldusteenuse pakkuja (TSP), ja see peab olema tehtud kvalifitseeritud elektroonilise allkirja loomise seadmega, näiteks USB-loaga.
  • Elektroonilised tihendid sarnanevad elektrooniliste allkirjadega, kuid on tavaliselt seotud juriidiliste isikute, mitte füüsiliste isikutega. eIDAS eristab elektrooniline, edasijõudnudja kvalifitseeritud tihendid samade kriteeriumide alusel, mida kasutati allkirjade andmisel.

Nagu määratleb eIDAS, käsitatakse kvalifitseeritud elektroonilisi allkirju ja sertifikaadipõhiseid täiustatud elektroonilisi allkirju samuti digitaalallkirjade liikidena, kuna seda terminit kasutatakse tavaliselt USA-s.

SSL.com-i dokumentide allkirjastamise sertifikaadid maailmas usaldatakse Adobe PDF-dokumentide digitaalallkirjastamiseks ja turvaliste digitaalallkirjadega sertifitseerimiseks. Lisaks saab meie dokumentide allkirjastamise sertifikaate registreerida meie eSigner pilvallkirjastamise teenusesse, mis võimaldab meie kasutajatel lisada oma dokumentidele kõikjal maailmas usaldusväärseid digiallkirju ja ajatempleid, ilma et oleks vaja USB-märke, HSM-e ega muud spetsiaalset riistvara.

TELLI NÜÜD

Mis on pilve digitaalallkiri?

Pilvedokumentide allkirjastamine on meetod elektrooniliste dokumentide digitaalseks allkirjastamiseks, kasutades digitaalseid sertifikaate, mille krüptovõtmepaarid on turvaliselt salvestatud pilves, mitte kohalikus seadmes. Seega nimetatakse loodud digitaalallkirju pilve digitaalallkirjadeks või digiallkirjadeks. 

Selle meetodi puhul võtab sertifitseerimisasutus, nagu SSL.com, vastu dokumendi räsiversiooni, seejärel allkirjastab ja ajatempli digitaalselt enne räsi kliendiseadmesse tagasi saatmist. Kasutades kahefaktorilist autentimist (st ühekordne parool autentimisrakendusest või SMS-kood), pääseb dokumendi allkirjastamise sertifikaadile ligi ja seda allkirjastamiseks kasutada ainult volitatud kasutaja.

Turvalise pilve digitaalallkirjade loomine SSL.com eSigneriga

SSL.com-d eSigner pilvdokumentide allkirjastamise teenus võimaldab mugavalt lisada oma elektroonilistele dokumentidele ülemaailmselt usaldusväärseid digiallkirju ja ajatempleid, ilma et oleks vaja USB-märke, HSM-e ega muud spetsiaalset riistvara. Sertifikaadid ja allkirjastamisvõtmed on turvaliselt salvestatud SSL.com pilvepõhistesse FIPS-ühilduvatesse riistvaraseadmetesse. eSigner on saadaval kõigile SSL.com Document Signing klientidele, kes saavad PDF-failidele rakendada Adobe'i usaldusväärseid allkirju, mis on integreeritud Adobe märk ja saab allkirjastada ka Microsofti dokumente.

eSigneri kasutamiseks on kolm võimalust. Esiteks läbi intuitiivse eSigner Express veebirakendus. Teine on läbi eSigner DocSignTool, käsurea utiliit, mida saab kasutada skriptide ja automatiseerimisprotsessidega. Kolmandaks on läbi Cloud Signature Consortium (CSC) API mis integreerub hõlpsasti esiotsa rakendustega, nagu AdobeSign. SSL.com eSigneri ja Adobe Acrobat Signi integratsiooni kohta lisateabe saamiseks külastage meie veebisaiti teenuse leht

SSL.com eSigner kaudu loodud digitaalallkirjad on Ameerika Ühendriikides seaduslikud ja täitmisele pööratavad Elektroonilised allkirjad globaalses ja riiklikus kaubanduses (ESIGN) tegutsema kui ka seadusi paljud teised rahvad kogu maailmas.

Allpool on artiklid, mis näitavad, kuidas eSignerit saab kasutada mitmesuguste dokumentide allkirjastamise protsesside jaoks, mille eesmärk on luua pilvepõhiseid digitaalallkirju:

Kaugdokumentide allkirjastamine eSigner CSC API abil 

eSigner DocSignTool käsujuhend

Allkirjastage dokumendid pilves eSigner Expressiga

Dokumentide allkirjastamine Vaata kausta juhendit

Suuremahuline dokumentide allkirjastamine digitaalallkirja e-pitsatiga


Mis on sertifitseeritud allkiri?

Sertifitseeritud allkirjad tagavad kõrgema taseme dokumendikontrolli kui tavalised digitaalallkirjad. Nagu selgitas Adobe, "Dokumendi sertifitseerimisel saate juhtida, milliseid muudatusi teised inimesed teha saavad."  

eSigner pilvallkirjastamises registreerumine annab võimaluse luua SSL.com-i dokumendi allkirjastamise sertifikaat kinnitatud allkirjad

Sertifitseeritud allkirjad eSigner registreeritud dokumentide allkirjastamise sertifikaatidest vastavad hõlpsalt PDF Advanced Electronic Signature (PAdES) standardile.

Klientidele, kes soovivad Euroopa Telekommunikatsiooni Standardite Instituudi (ETSI) nõuetele vastavaid allkirju, pakub SSL.com abi ETSI standardile vastavate dokumentide allkirjastamise sertifikaatide hankimisel Euroopa üksustelt. Kui need sertifikaadid on omandatud, saab need sertifitseeritud allkirjade loomiseks eSignerisse registreerida.

Kuidas saab SSL.com-i PDF-dokumentide allkirjastamise sertifikaate turvaliste riistvaramärkidega tarnida?

Adobe'i tehnilised nõuded digitaalallkirjadele nõuavad privaatsete dokumentide allkirjastamise võtmete genereerimist ja salvestamist kahefaktorilise autentimisega turvalises seadmes, näiteks USB-märgis või riistvaraturbemoodulis (HSM). Sel põhjusel pakub SSL.com selle saatmise võimalust dokumentide allkirjastamise sertifikaadid on YubiKey FIPS 140-2 kinnitatud turvavõtmed. Need lisatud turvakihid tagavad teie võtme ja digitaalse identiteedi turvalisuse.

Kui teil juba on YubiKey FIPS, saate seda kasutada atesteerimine seadmete sertifikaatide tellimiseks ja installimiseks. Ettevõtte klientidele saab SSL.com HSM-is dokumentide allkirjastamisvõtmeid hulgimüügi allkirjastamise toiminguteks korraldada. Soovi korral saame dokumendi allkirjastamise sertifikaadid saata ka Gemalto märkidele.

Kuidas saan Adobe Acrobatis vaadata digitaalallkirja kohta käivat teavet?

Kui Acrobatis või Acrobat Readeris avatud PDF-fail sisaldab kehtivaid digitaalallkirju, näete dokumendi ülaosas sinist teateriba, millel on kiri „Allkirjastatud ja kõik allkirjad kehtivad. Allkirja, sealhulgas selle allkirja kohta teabe vaatamine usalduse ahel:

• Klõpsake teadete riba paremas ülaosas asuvat nuppu Allkirjapaneel.
• Laienda Allkirja üksikasjad ... klõpsates vasakul oleval nurgal.
• Klõpsake nuppu Sertifikaadi üksikasjad ... avada Sertifikaadivaatur.



Lisateavet PDF-i digitaalse allkirjastamise kohta leiate aadressilt Allkirjastage PDF-fail Acrobat Readeris.

Kuidas vaadata Microsoft Wordi digitaalallkirja teavet?

Kui teie dokument sisaldab allkirjapaneeli:
• Topeltklõpsake paneeli avamiseks Allkirja üksikasjad aken
• Klõpsake nuppu vaade nuppu, et avada sertifikaat aken.
• Vahekaartide abil saate navigeerida sertifikaadi ja selle kohta käivas infos usalduse ahel (Sertifitseerimise tee).

Lisateavet Microsofti digitaalallkirjade (sealhulgas nähtamatute allkirjade) kontrollimise kohta leiate aadressilt Sertifikaaditeabe vaatamine allkirjastatud Microsoft Office 365 dokumentides.

Mis on Adobe kinnitatud usaldusnimekiri (AATL)?

. Adobe poolt heaks kiidetud usaldusnimekiri (AATL) koosneb sertifikaadiasutustest (CA), mis vastavad Adobe Acrobati, Acrobat Readeri ja teiste Adobe toodetega kasutamiseks mõeldud dokumendi allkirjastamise sertifikaatide väljaandmise standarditele. SSL.com on AATL-i programmi liige ja digitaalsete allkirjastamiste jaoks usaldavad kõik Adobe tooted.

Täname, et valisite SSL.com! Kui teil on küsimusi, võtke meiega ühendust e-posti aadressil Support@SSL.com, helistama 1-877-SSL-SECUREvõi klõpsake lihtsalt selle lehe paremas alanurgas asuvat vestluslingi. Meie lehelt leiate ka vastused paljudele levinud tugiküsimustele teadmistepagas.

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile